随着 OKX Wallet 被越来越多的用户使用,一些不法分子便不断变着花样设计新骗局,诱导用户来获取用户钱包的授权,或骗取助记词/私钥,造成用户资产损失。请广大用户提高警惕,谨防被骗。
新诈骗案例:恶意更改权限
核对步骤
- 第一步:通过“利诱”等各种方式引导用户点击第三方链接,并从充值入口跳转到钱包,通过恶意代码直接填写Token的合约地址。
- 如何防范?
- 请不要点击网络上虚假宣传的各类礼品卡、加油卡、充值卡等网站链接,更不要参与这些网站上的充值,尤其是提供充值跳转服务的链接,一旦您点击不明链接进行转账,极有可能造成您的地址权限被恶意更改,造成资金损失。正常的充值类服务,只需要使用对方的收款地址转账就可以完成操作。
- 了解更多,可以点击
补充说明
此诈骗手法,多发生于一些通过TRC链进行充值的过程中,例如利用“贪小便宜”的心理,不法分子以很低的价格诱导用户购买加油卡、礼品卡等,或者使用一些验证码平台充值,当用户使用提供的链接进行充值时,不法分子就会调用恶意更改权限的代码,获取用户密码签名,从而获取钱包地址的控制权限。
诈骗手法回顾
第二步:在操作转账的过程中,会有更改权限的作用和风险的提示,若继续进行了操作,就会导致恶意更改权限。这时再进行转账就会看到错误的提示信息,实际上已经失去了对改地址的控制权。
其他诈骗案例



细节以 OKX 官方帮助原文 为准;本页为学习核对清单,非官方镜像。










