大多數加密資產,不是通過攻破密碼學而被盜——而是被那些相信自己在與某個受信任的人或物打交道的人,親手交出去的。冒充,是加密犯罪跳動的心臟:假網站、假客服、假創始人,乃至假錢包地址。理解這些欺騙如何運作,是那單一最好的防禦,因為在鏈上,一個在信任中犯下的錯誤,通常是不可逆的。
冒充為何主宰加密犯罪
區塊鏈讓交易最終且匿名,所以你一旦被騙着發出資金、或批准訪問,就很少有任何撤回或退款。那份永久性,讓欺騙對罪犯而言,遠比黑客攻擊更有價值。騙子不是攻擊技術,而是攻擊你的信任——說服你,一個假的東西,就是那真的。幾乎每一個主要的加密騙局,從釣魚到假贈幣,其核心都是一次冒充的行為,這就是為甚麼學會核實身份,比任何單一的招法都更要緊。
假網站與仿冒域名
一個經典的攻擊,是假網站:一個真實交易所、錢包或應用的、近乎完美的複製品,被設計來在你連接時,竊取你的登入、或榨乾你的錢包。騙子註冊帶微小拼寫錯誤的、酷似的域名,購買在搜索結果裏顯示於真實網站之上的廣告,並在消息與評論裏分享鏈接。你在這樣一個網站上,一輸入種子短語、或一批准一筆交易的那一刻,你的資金就沒了。永遠通過你自己保存的書籤抵達服務,並在信任它之前,檢查那完整的地址。
假客服、假管理員與私信
騙子冒充你會向其求助的人。在聊天群與評論裏,他們扮成客服、版主或管理員,而他們非常經常地先私信你。一個真實的客服團隊,不會溜進你的私信、索要你的種子短語、或請求對你設備的遠程訪問——但冒充者三樣都做,通常帶着人為製造的緊迫感。把任何未經請求的「幫手」,默認當作敵意的,並只通過一個你自己導航到的、項目的官方渠道,去尋求支持。
深度偽造與假背書
冒充已經視聽化了。騙子如今用 AI 生成的、知名創始人、高管與名人的視頻與聲音,去推廣看起來驚人真實的假贈幣、投資計劃與代幣發射。一段一個著名人物承諾讓你的加密翻倍的、有說服力的片段,被設計來借用他們的可信度、並短路你的警惕。沒有任何正當的人或公司,會要求你先發出加密、以收回更多;那個承諾,是一個騙局的簽名,無論是誰的臉在遞送它。
地址投毒
一種更微妙的冒充,瞄準你所粘貼的地址。在地址投毒裏,一個攻擊者,從一個被設計得與你近期用過的一個幾乎相同的地址,給你發一筆微小的交易,於是它出現在你的歷史裏。之後,當你從那歷史裏複製一個地址去複用它,你可能誤抓那攻擊者的仿冒品,把你的資金徑直發給他們。永不信任你交易歷史裏的一個地址;每一次都核實那完整的字符串,或更好地,用一個保存的、帶標籤的地址簿。
結語
冒充騙局,通過偽造信任、而非攻破代碼來運作——通過假網站、假客服、假名人背書,與假的仿冒地址。因為鏈上的錯誤無法被撤銷,你的防禦,是不懈的核實:只通過你自己的書籤抵達服務、不信任任何先聯繫你的人、無視任何讓你的加密倍增的提議,並完整地檢查每一個地址。在加密裏,最健康的本能,是假設任何緊急的、未經請求的、或好得不像真的東西,都是某人在假扮成另一個人。
免責聲明:本文為幣貝學院提供的教育內容,僅供參考。不構成投資、交易、稅務或財務建議。撰寫於 2026 年 7 月;請以最新官方信息為準。
參考資料
[1] ScamSniffer, "Wallet drainers and phishing report" scamsniffer.io
[2] FBI, "Cryptocurrency fraud and impersonation schemes" fbi.gov






