Trust Wallet 用户在使用钱包时,需要警惕假代币(Scam Tokens)诈骗,以下是防范方法:
1. 避免与未知代币交互
骗子常在用户钱包中空投假代币,这些代币可能会显示巨额价值,但它们通常不可交易。不要尝试出售或转账,否则可能触发恶意合约,导致资产被盗。
2. 验证代币合约地址
通过 CoinMarketCap、CoinGecko 或项目的官方网站获取官方合约地址。
在 区块浏览器(BscScan、Etherscan 等) 上查找代币,并确保它是经过认证的。
3. 警惕假冒 DApp 和钓鱼网站
诈骗者会创建与 Trust Wallet 兼容的假 DApp(如假 Uniswap、PancakeSwap),诱骗用户授权恶意合约。
访问 DApp 时,应直接通过 官方 Trust Wallet DApp 浏览器 或官方推荐链接访问,而不是随意点击陌生人提供的链接。
4. 不要随意授权钱包权限
在 DApp 进行交易时,查看授权权限,避免给予“无限授权”(Unlimited Approval)。
可使用 Revoke.cash 等工具检查并撤销不必要的权限。
5. 提高安全意识,谨防社交工程攻击
不向任何人提供助记词、私钥或钱包 Keystore 文件,Trust Wallet 官方不会主动联系用户索要这些信息。
不要相信“客服”或“空投奖励”消息,诈骗者常冒充官方人员。
6. 使用多重保护措施
启用 双因素身份验证(2FA),增强安全性。
及时更新 Trust Wallet,确保使用最新版,以防漏洞被利用。
如果怀疑自己收到假代币或授权了恶意合约,建议立即撤销权限,并避免与可疑合约交互,以保护资产安全。