开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


如果你的加密货币助记词泄露了,就要假设其他人可能已经能够重建这个钱包。修改钱包应用密码、删除照片、清空剪贴板或购买新的硬件设备,都不能让旧短语重新变成秘密。应在可信环境中用新生成的恢复材料创建一个全新钱包,然后把剩余资产和权限从已泄露的账户中移走。
关键要点
- 把短语被看到、复制、拍照、上传或输入不可信系统,都视为泄露。
- 不要在新设备上复用旧短语;那只会重建同一组已泄露的密钥。
- 迁移之前,盘点币、代币、NFT、质押仓位、授权、多签角色和合约所有权。
- 按攻击者可能的访问能力、资产价值、转账所需时间、手续费和合约限制来安排优先顺序。
- 任何恢复服务都不需要已泄露的短语来“保护”它,也没有人能保证追回已经被转走的资产。
泄露的范围比把所有单词公开发布要广。如果有人看到了它、摄像头拍下了它、它被输入到陌生网站或应用中、恶意软件可能已经截获它、它进入了云笔记或照片备份,或者有客服人员要求你发送它,都应把该短语视为已泄露。
部分泄露也可能有影响。风险取决于泄露了多少个单词、它们的顺序、是否有额外的附加密码,以及钱包的设计。不要以为缺了几个单词,被拍照或复制的短语就无害。应参考钱包服务商的安全指引,而不是试图估算攻击者需要多长时间。
泄露可能涉及不止一个账户。一个恢复短语可以在多个网络上派生出许多地址。钱包界面只显示一个账户,并不代表影响范围仅限于此。
停止输入或粘贴该短语。断开可疑的对话,不要安装任何“清理”“验证”或“恢复”软件。如果泄露发生在可能已被感染的电脑或手机上,不要用那台设备创建替代钱包。
保存不含秘密的证据:网址、发送者身份、消息文本、应用名称、时间、交易哈希和所请求的权限。不要在截图、报告、邮件或客服工单中包含短语本身。如果某张截图已经包含它,不要把那张截图作为证据上传。
通过可信的区块浏览器或钱包视图,检查是否已经出现未经授权的转账。从另一台设备查看公开地址,通常比从已泄露的钱包签名更安全。要记住,余额为零并不意味着每一个代币、NFT、仓位或管理角色都已不在。
使用一台你控制、并且有理由信任的设备。如果泄露是恶意软件造成的,在再次用该系统处理秘密之前,应按照合格的指引清理或更换受影响的系统。仅仅更新某一个应用,并不足以证明一个受感染的环境是安全的。
通过厂商的官方途径获取钱包软件或硬件。独立核实域名、发布者、设备真伪和最新说明。不要点击主动提出协助处理事件的人发来的链接。
根据你实际的恢复能力,决定替代钱包使用硬件钱包、软件钱包、多签安排还是其他受支持的设计。现在不是在未经测试的情况下采用陌生复杂方案的时候。
按照替代钱包的官方流程创建新的恢复材料。新助记词必须独立生成;把旧短语导入新应用、重置设备后再输入旧单词,或修改本地密码,都会保留旧密钥。
把新备份离线、私密地记录下来。不要拍照、通过通用剪贴板复制、保存在普通云盘中或发送给自己。严格按钱包说明确认单词、分片、附加密码或其他必需组件。
在可信设备的显示屏上核实一个收款地址。如果钱包支持多个账户或网络,发送资金前先确认正确的账户类型。给新旧地址加上清楚的标签,以免紧急情况下把转账方向弄反。
钱包离线备份指南解释了如何把秘密的恢复材料与不含秘密的说明和记录分开保存。
列出旧助记词可能控制的一切。MetaMask 的账户迁移指南特别提到原生资产、代币、NFT 以及其他可能需要单独处理的账户关系。[2]你的清单可能包括:
记录公开地址和交易标识,而不是恢复单词。检查你实际使用过的每一个网络。投资组合应用可以帮助发现项目,但重要的仓位应在相关协议或区块浏览器上核实。
没有通用的顺序。要考虑攻击者是否已经在行动、哪些资产可以立即转移、哪些仓位需要解锁或提现、旧账户是否有足够的手续费资产,以及一笔公开交易是否会暴露你的应对行动。
价值高、流动性好的资产可能值得尽早转移,但监视该地址的攻击者可能会争夺同一笔资金。向已泄露的账户补充手续费资产,可能会被自动扫款程序立即拿走。在不了解特定链风险的情况下,不要反复为它充值。
有些协议允许你更改所有者或提现地址,而无需关闭仓位。另一些则需要等待、解除质押、跨链或领取。按照从独立核实的来源获得的协议官方流程操作。如果涉及大额资产或攻击者正在自动化行动,应寻求合格的事件响应协助,而这种协助绝不会索要助记词。
从可信钱包复制新的收款地址,并在设备显示屏上核实。比对开头和结尾,可行时比对完整地址和网络。剪贴板恶意软件可能替换地址,因此没有设备确认时,不要相信粘贴的值。
在时间和手续费允许时先做一笔低价值测试,在目的地确认到账后再转移更多资产。一次测试并不能证明之后的每次粘贴都安全;每笔交易都要核实。在签名设备上阅读金额、资产、目标地址、手续费、网络和合约操作。
MetaMask 的事件指引建议在另一个浏览器、配置文件或设备上创建新钱包并转移剩余资金,然后停止使用已泄露的恢复短语。[1]应把这看作一次安全迁移,而不是转到一个之后还要导入旧助记词的临时地址。
转走可见的代币,可能仍会把控制权留在别处。在相关系统支持的情况下,更改多签签署人、合约所有权、验证者提现凭证、协议委托、域名或名称服务控制者,以及恢复角色。
检查与旧地址相关的代币授权和签名权限。撤销可以削减某个被授权方的权限,但不能改变由助记词派生的私钥。如果泄露的是助记词本身,撤销只是补充措施;旧钱包仍然不是存放资产的可信之处。
Ethereum.org 指出,交易通常不可逆,并建议用户把资产从已泄露的钱包中转出、在适当时撤销授权,并通过相关渠道举报诈骗。[3]具体工具和后果因网络而异,因此在授权撤销交易之前,要核实合约和被授权方。
清单完成后,把旧钱包和助记词标记为已泄露。在不会破坏证据的前提下,把它从日常钱包视图中移除,并且绝不再用它接收新资金。更新保存的提现地址、付款说明、挖矿或质押收益地址,以及可能向旧地址付款的联系人。
不要过早销毁唯一的事件记录。公开地址和交易历史可能在税务、法律、保险、交易所或执法报告中用到。把这些不含秘密的记录与新备份分开保存。
只告诉可信的付款方他们需要知道的内容:旧收款地址已停用,新地址必须通过约定的渠道核实。绝不要把新助记词作为证明发送出去。
视情况向相关的钱包服务商、交易所、协议或执法渠道报告未经授权的活动。独立找到每个机构的联系入口。区块链转账可能不可逆,但及时报告可以帮助交易所标记充值或保存记录;这并不保证能追回资产。
提防随之而来的追回骗局。公开发布加密资产损失的帖子,会吸引冒充者以预付费用为条件,承诺追踪、黑客攻击、解锁或保证追回。追回骗局指南解释了为什么私下联系的“代理人”和秘密付款要求是警示信号。
如果短语进入过剪贴板或未知应用,请查阅剪贴板劫持指南,并单独调查该设备。清理设备和迁移钱包,解决的是事件的不同部分。
任何本地应用密码都不会改变由旧短语派生的加密密钥。应创建新的恢复材料,并把控制权转移到新钱包。
不要猜测剩余的安全性。短语长度、单词位置、额外的附加密码以及攻击者掌握的信息都有影响。遵循服务商的事件指引;如果备份已不能再被视为私密,就进行迁移。
不够。副本可能仍留在备份、回收站、同步历史、缓存、通知或他人手中。删除能减少进一步暴露,但无法证明秘密从未被复制。
它们可能需要不同的交易、网络、手续费或协议操作。把每一项资产和角色都列入清单,并逐一核实目的地。
不能。撤销只限制指定的合约权限,无法阻止持有由助记词派生的私钥的人签署新交易。
不要相信主动提供的帮助、保证追回、预付费用或索要助记词的要求。独立核实任何专业人士,并界定一个绝不转移秘密控制权的服务范围。
不能。传输加密无法删除已被复制的秘密、轮换钱包密钥、撤销交易或清除攻击者的本地副本。
免责声明:本文仅提供一般安全信息,不构成财务、投资、法律、税务、取证或钱包专属建议。交易与迁移可能不可逆;高价值或仍在进行的事件应寻求合格帮助。
[1]MetaMask Help Center, I've been hacked or scammed: https://support.metamask.io/stay-safe/protect-yourself/ive-been-hacked-scammed-unauthorized-transactions-on-my-account/
[2]MetaMask Help Center, Account migration guide: https://support.metamask.io/manage-crypto/move-crypto/transfer/account-migration-guide/
[3]Ethereum.org, Scams and incident support: https://ethereum.org/community/support/scams/
Sources checked 2026 年 9 月 8 日。
延伸阅读:
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。