你覺得,錢包安全最重要的一步是什么?
以前我認為錢包安全最重要的是備份助記詞,但現在我的答案變了。
為什么?
在解釋原因之前,我想先問你個問題:你的imToken是從哪里下載的?有沒有擔心過自己下載的是假冒的imTokenApp?
下載imTokenApp的常見方式
百度搜索imToken非小號等第三方網站AppStore搜索imToken在網頁中輸入imToken官網:https://token.im這幾種方式中,只有第四種百分之百能確保你下載的是官方正版imToken。如果是通過其他方式下載的,均有可能會下載到假App。
在imToken錢包安全月報1期中,我們曾披露過騙子在某度上購買了「搜索關鍵詞」及廣告位,用戶搜索imToken時,搜索結果會顯示騙子網站,導致用戶在這些網站上下載到假的錢包應用。
imToken完成3000萬美元B輪融資:去中心化錢包imToken完成3000萬美元的B輪融資,由啟明創投領投, IDG Capital和Breyer Capital等參與了投資。(CryptoReporter)[2021/3/31 19:31:29]
而且騙子還假冒imToken市場部門人員聯系非小號,將非小號中的imToken下載地址篡改為騙子網站,imToken安全團隊發現后已第一時間聯系非小號進行修正。
??請注意:
如果你是在2021年5月16日至2021年8月8日從非小號等第三方渠道下載安裝的imToken均存在資產被盜風險,請盡快停止使用!從唯一官方下載渠道重新下載安裝imToken并進行資產轉移。
與此同時,imToken安全團隊正在進行第三方下載渠道排查,針對假冒下載鏈接進行替換下架,同時將此類惡意事件反饋給進行偵查處理。
ImToken將支持MatterLabs擴容方案zkSync:3月29日消息,去中心化錢包imToken宣布與以太坊擴容團隊MatterLabs達成深度合作,將支持其Rollup方案zkSync。除了在錢包產品中原生支持zkSync之外,imToken在DApp瀏覽器中開放Layer2專區,上架優質Layer2DApp提供給用戶,還支持了自定義節點功能以及EIP-3085,大幅提升了imToken對Layer2項目的兼容性,即便沒有原生支持,只要手動配置節點就可進行支持。[2021/3/29 19:25:54]
所以再回到開頭的問題,錢包安全最重要的一步是什么?我的答案是,記住imToken的官網地址https://token.im,確保自己下載的是官方正版App。
另外,如果你是從蘋果AppStore下載的,請認準開發者為IMTOKENPTE.LTD.開發的App,其他所有的均為假冒imTokenApp,請自行排查,避免造成資產損失。
天算Delphy正式登陸imToken,數字資產錢包DApp生態更加完善:今日,Delphy天算DApp登陸imToken數字錢包,為入駐imToken的以太坊預測市場應用。本次合作將利用雙方在產品端優勢,加強彼此用戶活躍度及內容深度,用戶可通過imToken直接充值、轉賬體驗天算DApp參與話題實時預測,為用戶提供真正優質活躍的生態體驗,并在即將到來的世界杯開啟百萬預測通道。據了解,imToken 全球擁有超過400萬月活用戶。[2018/6/13]
除了imToken,你在使用其他錢包,如麥子、TokenPocket或MetaMask時都請務必從官網進行下載。
麥子官網:https://mathwallet.orgTokenPocket官網:https://www.tokenpocket.proMetaMask官網:https://metamask.io由于近期此類假App詐騙事件頻發,有一位新來imToken的同事問:能否通過對有手機號信息的客戶發送「友情風險提示」短信,降低欺詐概率?
imToken關于以太坊網絡擁堵引起打包超時的說明:imToken發布公告稱,近期以太坊網絡擁堵,待打包隊列持續在2-3萬筆區間。很多用戶碰到打包超時或廣播失敗找不到交易Tx。imToken維運團隊已經對imToken節點池配置進行優化。imToken建議用戶:1.提高礦工費,建議4gwei以上;2. 交易Tx找不到或打包超時,可以進一步提高礦工費重試。但請先通過etherscan查詢驗證結果后進行,避免產生重復轉賬問題。3.也可以嘗試設置web3節點為:http://mainnet.infura.io[2018/4/29]
老同事則拍拍他的肩膀:少年,imToken是一個去中心化錢包,不收集用戶的電話號碼等任何個人信息,所以沒法通過發短信的方式提醒用戶這類詐騙。
所以如果你有收到來自聲稱imToken官方的短信或電話,請提高警惕,對方一定是騙子!
短信詐騙
最近有用戶收到短信聲稱其imToken賬戶涉嫌黑幣交易,需立即點擊XX網絡進行驗證,否則將永久凍結。
如果你點擊短信中的鏈接,就會進入假反洗錢認證網站或假imToken風險解除網站,下載假冒的imTokenApp導致助記詞泄漏,被騙子盜走資產。
請注意,imToken不收集你的任何個人信息,如電話號碼、身份信息等。imToken安全團隊認為騙子是通過社工攻擊獲取信息,然后假冒imToken官方人員發送短信給用戶實施詐騙。
??請注意:
imToken是一個去中心化錢包,資產控制權在你自己手中,因此imToken不可能凍結你的資產。認準imToken唯一官網:https://token.im確保你下載到的是官方正版imToken后,下一步就是安全備份助記詞,因為助記詞一旦泄漏就會造成資產損失。
那如果有人故意把自己的錢包助記詞在網絡上公開,會發生什么?
助記詞騙局
我虧夠了,累了,想退出幣圈,現把錢包助記詞公開給大家,有緣人請拿走里面的代幣。
咦?是天上掉餡餅了嗎?
No!這是最新出現的一種詐騙套路。
騙子聲稱自己由于爆倉想退出幣圈,現將錢包助記詞公開在網絡上,錢包內存有的代幣贈送給有緣人。
有用戶將助記詞導入錢包后,發現該地址內的確存有一些代幣但沒有ETH,因此無法轉出至個人錢包。而當用戶試圖向該地址轉ETH作為礦工費時,騙子會立即將用戶轉入的ETH盜走。
助記詞騙局圖示
??請注意:
天上真的不會掉餡餅,請勿輕信他人冒然轉賬資產。
是不是妥善備份了助記詞,資產安全就萬無一失了?并不是,你還要警惕授權騙局。
空投授權騙局
近期有攻擊者對RUNE持幣者空投UniH代幣。如果你收到UniH空投,將UniH和任意DApp合約進行授權,攻擊者即可以此觸發RUNE代幣漏洞,并盜走你錢包地址中的RUNE。
如果你是RUNE持幣者,??請注意:
警惕陌生空投代幣,勿將陌生空投代幣與任意DApp合約進行授權;imToken已將利用RUNE代幣漏洞的惡意代幣UniH標記為風險代幣。?
最后
根據imToken安全團隊提供的數據,七月份,imToken共標記風險代幣12個;封禁風險DApp網站50個;標記風險地址130個。詳見風控數據
如果你發現了疑似風險的代幣或DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。
尊敬的用戶: 幣虎交易平臺攜手TORG項目方帶來了5,000USDT活動福利,詳細規則如下:活動:TORG凈買入持倉賽,5.
1900/1/1 0:00:00隨著國內的監管面進入靜默期,從5月19日大幅下跌以后,截止昨天比特幣和以太坊終于收復了失地,可以看到整個加密貨幣的市值在迅速的提升,截止當前已經突破了20,000億美元大關.
1900/1/1 0:00:00為向合約交易愛好者提供更好的交易服務,Gate.io推出合約進階計劃系列活動。進階計劃將通過多重獎勵與“新人教程”幫助用戶成為專業交易者,現在參與合約進階計劃第一期,即可瓜分10,000美金獎勵.
1900/1/1 0:00:00今年5月份以來,AxieInfinity將GameFi引入游戲中,以引導邊玩邊賺的游戲模式,讓GameFi板塊形成特立行情,被更多用戶關注.
1900/1/1 0:00:00尊敬的用戶: AOFEX將于2021年8月11日上線IOTX、ORN,具體時間安排如下:充提業務均已開啟?IOTX交易時間:8月11日15:30ORN交易時間:8月11日16:00提示:以下內容.
1900/1/1 0:00:00尊敬的中幣用戶: ????中幣將于香港時間2021年8月12日上線SLP。具體安排如下:????1、2021年8月12日10:00開放SLP充值;????2、2021年8月13日14:00開放S.
1900/1/1 0:00:00