把助记词填进“验证钱包”的网页后,你发现它不是官方网站。余额还在,钱包也能打开——这并不能证明那串词没有被取走。如果完整助记词或私钥已经交给了不可信的人或程序,应当把相关钱包视为失去独占控制,尽快安排迁移;改一个登录密码不能把对方手里的密钥作废。

这篇处理的是由助记词或私钥直接控制的普通自托管钱包。交易所账户被盗、只有代币授权异常、采用多签或可更换签名人的智能账户,需要按各自机制处理。若钱一转进去就出现不认识的转出,直接看自动转走资金的情况,不要继续充值手续费试验。

泄露的是备份、单个私钥,还是一个网站的授权?

完整助记词可以恢复它派生出的账户;单个导入私钥通常对应那个私钥控制的账户,不能不加区分地推断所有其他钱包也已泄露。反过来,同一助记词下的“账户 1”“账户 2”并不是两套独立备份。换网络、新增账户、重装应用,或者把原来的词导入硬件钱包,都没有改变那套密钥已经被别人知道的事实。Trezor 的钱包备份说明解释了备份与派生密钥、地址的关系。

只向别人发送了公开收款地址,不等于泄露私钥。没有输入助记词、只在某个网站签过授权的读者,也不要直接断言全部密钥被盗:先核对签了什么,以及链上实际发生了什么。普通代币授权可以按授权检查与撤销教程处理;但如果同时已经泄露助记词,撤销合约额度不能阻止持有密钥的人自己签转账。

已经明确把整串词发给“客服”、贴进网页或聊天机器人,就不必等出现损失再行动。仅仅怀疑看见一笔陌生记录时,则用独立打开的区块浏览器核对网络、你的地址、转出还是转入、交易状态及实际数额。未知代币的转入记录本身不证明有人使用了你的私钥;余额消失也可能是显示了另一条网络,可另查网络与余额显示问题。

手机解锁密码、钱包应用密码、硬件设备 PIN、额外口令和助记词不是同一件东西。多份备份、额外口令、多签等安排会改变风险范围,这里不猜测你原先用了哪一种。不要临时给旧钱包加一个自己不理解的口令,就把它当成密钥已经换新。

接收钱包必须真正换一套密钥

如果刚才安装过可疑扩展、开放过远程控制或怀疑设备有恶意程序,不在同一环境里生成新助记词。换一个浏览器窗口并不等于设备变干净。可以使用你能确认未受影响的另一台设备及独立核对来源的正版钱包;能否安全使用现有设备不确定时,停止在它上面输入秘密信息。

在可信钱包中选择创建新的钱包,而不是恢复旧钱包,也不是在原助记词下面再添一个账户。按钱包要求离线保存新备份,逐项核对抄写内容;若已核实的钱包或硬件设备提供内置备份检查,就按其官方流程在应用或设备内核对。没有该功能,不要去外部网页或第三方工具输入新备份。不要为了方便,把新旧两串词拍在同一张照片里,存进原来可能已泄露的网盘,或发给 AI 帮忙检查拼写。本站和任何帮忙排查的人都不需要看见它们。

暂时保留原钱包的访问方式。尤其只有一台硬件设备时,先擦除设备再想起自己没有可靠备份,可能把最后的访问机会也丢掉。Trezor 的新备份迁移指南区分了多设备和单设备处理;单设备涉及恢复与再次核对,不适合在慌乱中照抄零散步骤。没有把握就先准备独立接收环境,不急着重置旧设备。

Trezor 官方新备份迁移指南的公开网页截图,展示备份泄露后的迁移说明
真实公开网页截图:Trezor 的新备份迁移说明,采集于 2026-09-15。页面为英文帮助资料,不是本站登录钱包或实际转账的画面。 原始页面

在新钱包中选择将要接收的币种和网络,展开完整收款地址。使用硬件钱包时,还要在设备可信显示屏上核对,而不是只信电脑中显示的一行。接收端不支持该网络,或者需要填写的附加信息还没弄清楚,就不能因为地址看起来相同而继续发送。把这个新地址与旧地址明确标注开,随后每笔发送都从新钱包重新确认。

按地址和网络找资产,不只盯着首页余额

花时间做详尽财产清单之前,先处理已经明确面临风险且能安全迁出的资产。与此同时,用公开信息记下你使用过的账户与网络,逐一查看原生币、代币和 NFT。记录只需要地址、网络名称、资产名称或合约地址、当前余额和处理状态,不要把助记词放在清单里。

例如,同一地址在 Ethereum 与另一条 EVM 网络上的余额应当分开核对;一条链的转出成功不代表另一条链的资产也已经移动。钱包新增的空投名称和估值可能是假的,不要为了“把清单做完整”去访问陌生代币给出的网址或签领取交易。对于异常转出,Trezor 的未授权交易排查说明也强调检查实际交易及其他账户。

质押、借贷抵押、流动性头寸和等待解锁的资产,未必能像普通代币一样直接转走。先从自己独立进入的对应协议页面确认资产在哪里、能否转移及退出条件。不要为了迁钱包盲目提走抵押物、点击“全部退出”或给未知救援工具授权。这一类涉及协议规则和可能的损失,应向已核实的官方支持说明情况;别人不能仅凭一张余额图承诺替你安全迁出。

从旧地址发送,到新地址确认,是两次不同的检查

接收钱包独立且可信、网络已经对上,并且你能看懂将要签的交易,是考虑自行迁移的基本前提,不是安全保证。没看到异常转出,不能证明没有自动扫币程序;余额暂时还在,也不代表对方不会行动。用钱包原有的发送功能,核对资产、完整接收地址、数量和预计网络费。若弹出的是陌生网站的授权、助记词输入框或与转移无关的操作,停止;“救援”这个名字不改变签名本身的含义。

普通代币和 NFT 转移通常还需要该网络的原生币支付费用。先根据旧地址已有的手续费余额评估能否发送;原生币本身若也要迁走,要考虑后续尚未发送的交易费用,不能先把它全部转空再反复往旧地址补钱。费用以签名前的实际估算为准,不在这里给出固定数额。已暴露密钥的旧地址,新增手续费同样可能被取走。费用不足或风险无法判断时,不以小额补资试探;先停下并通过已核实的官方安全支持了解可行方案。已经出现自动转出的,按下一节处理。

小额测试可以降低收款信息填错的风险,但会增加一笔交易和等待时间,并不是已泄露钱包的“安全保险”。应结合当前风险决定是否适合测试;无论是否测试,都不能省掉完整地址与网络核对,也不要为了测试给可能被自动扫走的钱包追加资金。遇到自己无法判断的风险,应停止盲目尝试,而不是按教程机械地重复付款。

发送后记录交易哈希,在相应网络的区块浏览器看状态,再到新钱包确认收到了正确资产。旧界面显示“已提交”不等于已经确认,新地址收到一个同名代币也不等于收到的是原来的资产。若交易待处理、失败或新钱包没显示,先查同一笔交易的具体状态与代币合约,不连续再发几笔,也不要照陌生消息要求付“激活余额”的费用。

手续费刚到账就不见了:别再和程序抢速度

一种需要立即改变做法的现象是:你向旧地址补入原生币,随即出现未经你确认的转出,代币却还留在原地。这可能是自动扫币程序在利用已泄露的密钥,不是单纯的余额刷新慢。MetaMask 对 sweeper bot 的说明明确提醒,继续往相关账户存入资产可能带来进一步损失。

不要再补 gas,不用更大的金额“压过去”,也不要下载陌生人给的抢救脚本与对方比手速。断开钱包连接、改应用密码或删除扩展,不能收回别人已经掌握的密钥。公开资料中提到的专门救援方法有网络、交易类型和技术前提;本文不提供需你输入私钥的脚本,也不把它说成普通用户按一下按钮就能完成的操作。

从钱包或协议的真实官网独立进入支持入口,提供公开地址、网络、可疑交易哈希、剩余资产类型,以及“新增手续费也被转走”的现象。支持人员能做什么与资产、网络有关,不承诺能取回。对方若要求先向陌生地址交税费、保证金,或把新钱包的助记词也交出来,结束联系。

旧钱包退出日常使用,不等于立刻删掉所有记录

迁出一部分后,把旧地址从常用收款说明、联系人地址簿、交易所提现白名单或付款方保存的信息中逐项替换。白名单改动可能有等待或审核要求,以相关平台当前页面为准;不能因此绕过验证。存在未完成的提现、返款、解锁或定期付款时,主动通知发款方核对是否还能更改目的地址,不假定新钱包会自动接收发往旧地址的钱。

没有能力更改的旧地址只用于只读跟踪,不再用来接收新资金。新钱包收到资产后,检查资产名称、网络及自己的备份记录,别又把新备份存回受影响的环境。新钱包也不是免检通行证:以后访问应用时,仍要看清授权内容和收款方。

在确认所有可处理资产、其他派生账户及后续待收款之前,不要匆忙销毁旧备份或擦除唯一可访问的设备。将旧材料离线分开保管并明确标注“已泄露,不再收款”,与新备份区分;何时安全处置旧材料要看尚未完成的事项。保留它是为了处理遗留问题,不意味着继续使用旧密钥是安全的。

求助时把发生的事说清楚,不把钥匙再交一次

在不耽误紧急止损的前提下,保存可疑网址、联系渠道、发生时间与时区、受影响的公开地址和网络、未经授权的交易哈希。另记哪些资产已移到新地址、哪些还未处理。向官方支持提交时只给当前案件需要的材料;公开发帖不要贴完整财产清单、身份证或新钱包备份。

已确认的普通链上转账通常不能由钱包客服撤回。报案、标记诈骗地址和询问相关机构可以留下线索,但不是退款保证。使用所在地可核实的官方渠道,不在搜索广告或私聊中寻找“保证追回”的服务。Trezor 的钓鱼与假客服说明提醒,不要因为对方能叫出钱包品牌、订单信息或说话很专业,就交出备份。

如果需要 AI 帮你整理经过,只提供已经脱敏的时间和公开交易信息,并逐条核对它写出的结论。不要上传助记词、私钥、密码或恢复二维码。一次成功转出只能证明那笔交易已完成;真正需要继续落实的是让旧密钥不再接收新资金,并让新钱包始终独立于原来的泄露环境。

chainsentry 编辑部 · 2026-09-15。基于公开钱包安全资料整理,未替读者连接钱包、签名或转移资产;不承诺追回结果。