imToken官方中文频道
524 subscribers
291 photos
1 video
181 links
欢迎进入imToken官方中文TG频道,请认准本群为唯一官方中文社区!

新老用户在下载 / 更新 imToken 时,请务必认准 imToken 官网:https://token.im

Telegram官方频道:https://t.me/imtokenyy

如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
Download Telegram
2. 点击右上角的菜单栏,再点击「连接钱包」或在搜索框内搜索钱包地址即可连接钱包。

注:如果是 EVM 链(如 BSC、Polygon 等)点击下拉按钮即可选择对应公链。
3. 在资产中找到要取消授权的 NFT,向左滑动,点击「撤销」并在弹窗页面中再次确认即可成功取消授权。
imToken 一直在行动

过滤 ETH 钱包 USDT / USDC / DAI 小额转账
在上个月的月报中,我们披露了 TRX 钱包的零金额转账骗局。近期,该骗局开始扩散至 ETH 网络,用户的 ETH 钱包也收到零金额交易,例如 0 USDT、0 USDC、0 DAI 等。另外,还有用户反馈收到 0.01 USDT 或者其它金额的相同尾号地址收款。

这类骗局,本质上都是利用用户转账时复制交易记录中地址的习惯,所以转账前一定要核对完整的钱包地址,或者使用地址本功能。

目前,imToken 已采取措施,过滤 ETH 钱包内 USDT / USDC / DAI 转账数额小于 0.1 的交易。如果骗子再发起此类交易,你不会再收到相关的转账收款通知。另外,imToken 也会持续关注骗子的诈骗手段,并不断升级安全风控系统,帮助用户规避此类骗局。

安全风控

十二月份,imToken 共标记风险代币 19 个;封禁风险 DApp 网站 209 个;标记风险地址 1573 个。

详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

回顾 2022 年,imToken 始终将用户的资产安全放在心上。这一年,我们进行了 11 次 App 安全升级;揭露了 20 种新型骗局;通过打击骗局,帮助用户避免至少 1000 万美元的潜在损失。

展望 2023 年,安全仍然是 imToken 工作的重中之重。imToken 会始终将用户的资产安全放在首位。


imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
喜迎新春,imToken 祝大家兔年大吉


岁月不居,时节如流

从 2016 到 2023,过去的七年

区块链行业发展迅速,加密市场更加成熟

imToken 帮助全球 1500 万用户走进了区块链世界

当然,在此期间「燥热」和「寒气」也从未缺席

历经周期,起起伏伏

不过我们始终相信:前方长路浩浩荡荡,万事尽可期待

新的一年,祝大家

「兔」飞猛进财源广,前「兔」光明事事顺

imToken 将始终与你相伴随行

为你的数字资产管理保驾护航
关于波场矿工费上涨提醒

各位imToken用户,由于波场网络进行了相关动态能量模型调整,导致近日波场网络的矿工费普遍上涨,如果您需要在波场网络上进行转账、交易等操作,请确保当前账户有至少 50~100 个TRX来支付转账所需要的矿工费,否则有可能会由于矿工费不足导致转账或交易失败。

请注意,转账网络收取的矿工费会根据网络的情况而有所不同,一旦确定交易,不管交易是否成功,矿工费都无法退回。矿工费是由波场网络进行收取,imToken 钱包不收取任何费用。

相关阅读:在波场转账时的能量和带宽是什么?

imToken提醒所有用户备份好私钥和助记词。请不要相信任何自称是官方客服的人。任何给你发私信的人都是骗子! 不要与任何人分享私钥和助记词,请保持警惕! 如果你有任何问题,你可以通过电子邮件与我们联系。


imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken 钱包安全月报 11 期:切勿点击虚假广告窗口!


2023
年 1 月 15 日,一位区块链业内的 KOL 发布推文称黑客入侵了他的电脑,导致他失去了冷钱包内的全部数字资产。

对于没有接触过冷钱包的人来说,这个概念可能比较陌生。冷钱包是一种完全隔绝于网络环境下创建的离线钱包,所以其受到黑客攻击和网络威胁的风险较低,更适合于存储大额或长期持有的数字货币。目前,常见的专业冷钱包设备有 imKeyLedger 等。

虽然 👆 提到了冷钱包的优势在于更安全,但为什么这位 KOL 的资产还会被盗取呢?据该 KOL 透露,事件起因是他在谷歌下载某软件时误点了广告链接,下载了恶意软件,使得黑客得以入侵他的电脑。

通常,当你下载并打开这类恶意软件时,它们会扫描你的计算机,查找助记词等敏感信息并传给黑客。

而在黑客入侵前的一个月,这名 KOL 还犯了一个错误——将冷钱包的助记词导入联网的电脑中。助记词一旦联网,冷钱包就变成了热钱包,失去了冷钱包对助记词的安全防护。

于是,黑客便通过网络和恶意软件获取了这名 KOL 的钱包助记词,盗取了他的资产。

虽然将资产存放在冷钱包内是业内公认的最安全的存储方式之一,但是如果没有良好的安全意识和习惯,使用再安全的工具都会被黑客盗走。那么我们应该如何避开此类事件呢?

不要随意点击搜索引擎的广告链接以及不明网站,建议将常用的网址进行收藏,防止被钓鱼网站欺诈。
请勿将冷钱包的助记词 / 私钥导入联网的环境。冷钱包之所以安全的一大特点是私钥离线生成和存储,一旦将私钥导入联网的环境,就变成热钱包了,这样会失去冷钱包的安全防护作用。

imToken 一直在行动

安全提醒 | 警惕短信诈骗

近期,诈骗分子假冒 imToken 官方人员,通过发送短信等方式联系用户,谎称「imToken 将暂停提币功能」或者「旧版本将于近日关停」,诱导用户访问假网站并输入助记词,导致用户遭受资产损失。

安全提醒:

● imToken 不会通过短信或电话主动联系用户,所有通过短信或电话主动联系你的都是骗子
● imToken 是去中心化钱包,用户资产均记录在链上,不存在所谓的「资产冻结」
● 妥善保管自己的助记词或私钥,不要泄漏给任何人
● 认准 imToken 唯一官网:https://token.im

安全风控

一月份,imToken 共标记风险代币 478 个;封禁风险 DApp 网站 54 个;标记风险地址 1480 个。

详见风控数据。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

为了确保数字资产的安全,除了选择合适的工具外,还需要具备一定的安全意识。我们建议你关注 imToken 唯一官网 https://token.im 或使用 imToken App 中的「钱包指南」学习有关安全的知识。
imToken 2.11.3,正式支持 WalletConnect 2.0


imToken 一直致力于为用户提供最安全好用的钱包体验和数字资产管理服务,此次版本更新,我们支持了 WalletConnect 2.0,用户可一键轻松连接多个网络的 DApp。同时,我们还优化了代币风控系统,为用户的数字资产再添一道安全防护。

本次更新如下👇👇👇

● 支持 WalletConnect 2.0,提供更顺畅的 DApp 连接体验
● 以太坊钱包风控系统升级,自动屏蔽风险代币
● 优化 RPC 节点延时显示,支持节点异常提示
● 消息中心功能优化,转账通知列表增加公链网络标识

支持 WalletConnect 2.0,一次连接多个网络

imToken 2.5.8,我们支持了 WalletConnect 1.0。通过二维码扫一扫,用户即可轻松从手机端切换至电脑端体验以太坊生态的 DApp。

此次 imToken 2.11.3 支持了 WalletConnect 2.0,除了以太坊主网,用户还可连接 PolygonBSCGnosis ChainEVM 兼容链OptimismArbitrumArbitrum NovaLayer2 网络,在更多更丰富的网络中使用各类 DApp。

使用 imToken 扫一扫连接 DApp 的二维码,即可查看该 DApp 请求连接的网络名称,点击「授权」就能一键连接所有网络。

注:如果 DApp 请求连接的网络中包含 imToken 尚不支持或无法识别的,则无法完成连接。

代币风控系统再升级

通过汇集被用户举报的诈骗代币和第三方安全团队提供的信息,imToken 对以太坊链上的风险类代币进行了等级划分,具体划分如下:

● 警告:可能存在风险的代币
● 风险:明确存在风险的代币
● 高危:存在极高风险的代币

当你使用被标记为「警告」的风险代币时,imToken 会弹出安全提醒。
而「风险」和「高危」这两类明确存在风险和极高风险的代币则会被 imToken 从资产首页隐藏,从而避免用户因与风险代币交互导致资产被盗。

此外,此次版本更新 imToken 还将域名类风险代币统一标记为 Spam Token,如果你的钱包中有名为 Spam Token 的代币,则说明它存在安全风险,其名称中含有钓鱼网站链接。

转账通知列表新增公链网络标识

为方便用户在消息中心查看转账信息时,更清晰掌握转账 / 交易发生的网络,imToken 在转账通知列表中新增了网络标识。

例如,你在 TRX 钱包中发起了一笔 USDT 转账,在转账成功后,打开消息中心的转账通知列表,即可看到对应信息的右下角带有「Tron」的网络标识,表示这一笔转账是在 Tron 网络发起的。
如何下载更新

● Android 用户

● 新用户:在 imToken 官网(https://token.im)下载
● 老用户:在 App 内即可直接更新

● iOS 用户:需登录 App Store 下载。
注:imToken 未上架中国大陆区 App Store。

如果遇到下载问题,可发送「下载」至 support@token.im 获取最新版 imToken。

最后,还是老提示

● 升级前请确保各钱包都已备份妥当
● 不要将私钥、助记词或 Keystore 泄露给任何人
了解更多:https://token.im
关于新型骗局的三大疑惑|imToken 钱包安全 12 期


去年
,imToken 揭示了一系列新型骗局,如相同尾号地址、TRX 多重签名等。这些骗局不仅狡猾,而且复杂,让一些用户难以理解和防范。因此,本期钱包安全月报将解答用户在理解这些新型骗局时的常见疑惑,并提供相关的防范建议。

疑惑一:代币转错地址,客服是否能帮我退回资产?

在解答这个疑惑之前,请先思考这个问题:如果你想转账给一个转过的地址,你是否会直接从钱包交易记录中复制地址再转账?

如果是这样,你就要小心了。因为骗子就是利用这个习惯,生成相同尾号的伪装地址,并向用户小额转账。这样一来,骗子的地址就会出现在用户的交易记录中。如果用户不仔细检查地址,就可能会误转到骗子的钱包里。这就是相同尾号地址骗局

有些用户不小心转错给骗子后,找到客服要求将这笔资产退还。然而,区块链上的转账一旦成功,就不可逆转。

因此,在转账前核对地址的正确性是十分重要的,大家可以借助钱包的一些便捷功能来确保地址准确,比如 imToken 钱包的地址本功能,将常用的地址记录在地址本里,下次转账的时候可以一键输入。
imToken 地址本功能

疑惑二:为什么我拥有私钥,却无法转移我的资产?

在绝大多数情况下,拥有私钥就相当于拥有了钱包的所有权,可以自由地转账自己钱包的资产。但是,如果你遇到了 TRX 多重签名骗局,被不法分子修改了账户权限,那么你就可能无法转移资产了。

多重签名是一种区块链技术,旨在提高账户的安全性。该技术通过让多个地址共同控制一个账户,并且只有在满足一定的签名阈值后才能执行交易,从而增加对账户的保护。举个例子,一个 2/3 的多签钱包,表示 3 个人拥有签名权,而 2 个人签名就可以支配这个账户里的资金。

然而,多重签名技术也可能被不法分子利用,来实施诈骗。在这种骗局中,其行骗手法分为两步:

1.在搜索引擎购买广告位等方式,诱导用户下载假 App,获取用户的私钥

2.骗子获取了用户的私钥,再利用多重签名技术将用户的账户设置成 2/2 的多签钱包,这意味着该账户在转账时需要 2 个签名才可以执行交易:一个是用户的账户,一个是骗子的账户。
一个被修改权限的账户

由于骗子已经获取了用户的私钥,他们可以随心所欲地转走用户的资产。而用户却不知道骗子的账户私钥,只能眼睁睁地看着自己的钱被控制。

这种情况下,即使找到客服也无法修改账户权限。因为 imToken 是一款非托管钱包,用户私钥自持。只有同时拥有骗子和用户的账户私钥才可以进行修改账户权限、转账等操作。

目前,这种骗局隐蔽且流行。为了避免更多用户上当受骗,imToken 团队提醒大家:

● 请务必在官方渠道下载 imToken:

● imToken 唯一官网:https://token.im
● 如果遇到下载问题,可发送「下载」至 support@token.im 获取最新版 imToken。
● 定期检查 TRX 钱包账户权限。点击可直达教程。

疑惑三:我收到了诈骗短信,是谁泄露了我的信息?

近期,有用户反映自己收到了诈骗短信。这些诈骗短信假冒 imToken 官方人员,并以「暂停提币功能服务」「imToken 旧版本关停」等理由,诱导用户访问假网站并输入助记词,导致用户遭遇资产损失。
用户收到的诈骗短信

请注意,「暂停提币功能服务」「imToken 旧版本关停」都是虚假信息。imToken 各项功能及服务均正常,用户无需担心。

不少用户收到这些短信的时候会感到困惑,为什么骗子知道我的手机号码?难道是你们泄露了我的信息?

其实不然。imToken 是一个去中心化的钱包,不会收集用户的手机号码、身份证等个人信息。imToken 安全团队认为骗子是通过非法途径获取了用户在交易所注册的手机号码,并且假定对应号码归属者使用 imToken 钱包,然后通过广撒网的方式发送短信钓鱼诈骗。

因此,如果你收到了声称来自 imToken 的短信或者电话,对方一定是骗子!

最后
imToken 一直把用户的资产安全放在心上。除了安全科普外,imToken 安全团队在二月份共标记了 12 个风险代币、50 个风险 DApp 网站和 130 个风险地址(详见风控数据),帮助用户识别风险代币等,从而避免上当受骗。

如果你发现了疑似风险的代币或 DApp,请及时反馈给我们:

imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
警惕 ETH 钱包新型骗局!


近期,多名用户反馈:我的地址中莫名其妙出现了一笔代币名称为 USDT 的转出记录。这并不是我本人的操作,我的账户是否被盗了?

imToken 安全团队提醒你,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查下该笔记录中的 USDT 是否为真币。

你可以通过代币合约地址来辨别在 imToken 内的 ETH 钱包中的 USDT 是否是真币。真 USDT 在 ETH 网络的合约地址为:0xdAC17F958D2ee523a2206206994597C13D831ec7。你可以通过 ETH 钱包内的代币进入代币历史记录页面,并点击右上角的「代币概况」了解该代币的合约地址。如果代币的合约地址不是真的 USDT 的合约地址,你就能确定该代币是 USDT 同名假币。
如果你发现该笔记录中的 USDT 是假币,请不要恐慌,这并不会影响你的资产安全。这些转账记录都是骗子通过钓鱼合约伪造的,通过查询链上数据,我们可以发现这些交易有 3 个共同点:

● 转账都是发生在一个陌生的 USDT 同名假币中
● 转账数量为近期用户大额转账的数量
● 转出地址的首尾字符与用户之前使用过的真实转出地址相似,容易混淆。
这种骗局主要有两个欺骗点:

1.骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。用户的地址被用作发起地址,用户可能会误认为自己的代币(如 USDT / USDC / ARB 等)被转走了。伪造的交易记录是来自于骗子自己创造的钓鱼合约,所以骗子可以随意伪造合约的交易发起地址与转出地址。如果用户没有点击进入代币概况中认真辨别合约地址,就有可能会觉得自己的钱包被盗了。
2.骗子设置的转出地址是和用户之前使用过的真实转出地址首尾几个字符是一样的,目的是诱导用户在后续操作中复制错误的转出地址进行转账。如果用户没有认真识别地址(如仅仅核对首尾几个字符是否相同),就可能将资金转入骗子的钱包。

imToken 团队在此提醒大家:由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!

为了防范此类骗局,imToken 安全团队建议:

1.对钱包中出现的异常转账记录保持警惕,仔细核查转账详情,特别是合约地址和收款地址。
2.在进行转账操作时,务必仔细核对收款地址,避免因粗心而将资金转入错误的地址。推荐你使用地址本功能,将一些常用的地址进行保存,防止转账时转错地址(点击查看教程)
3.认准 imToken 官网 https://token.im 定期更新钱包软件,确保使用的是最新版本,以获得最佳的安全防护。

总之,请时刻保持警惕,确保自己的资金安全。在发现异常转账记录时,务必仔细核查,并采取相应的防范措施。通过提高对这类骗局的认知,避免上当受骗。
安全提醒|警惕 Data 授权骗局


近期,多名用户前来咨询:有人以可低价出售中石化加油卡的名义让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?

imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,请不要相信他们!本文将剖析这类骗局的具体行骗手法并为大家提供对应的防骗贴士。
Data 功能是以太坊网络的自定义信息功能,转账时通过 Data 可以调用任何智能合约或者将信息记录在链上。

在上述案例中,这笔骗子声称用于测试钱包可用性的 0 金额转账,实际上是调用了什么智能合约呢?我们通过从链上查看用户的交易号,发现这实际上是一笔授权(approve)交易,用户将自己的 USDT 转账权限授权给了收款方,也就是骗子。骗子凭借你不经意间给他的转账权限,就可以不需要你的同意将你账户内的资产转走。
和之前授权骗局不同的是,之前的授权骗局是通过诱导大家打开 DApp 来完成授权,而该骗局是骗子通过诱导用户在转账时输入指定 Data 来达到授权的效果。

imToken 安全团队提醒大家:

任何以买 U / 检测 USDT/ 挖矿等为由,诱导你通过 Data 功能转账的都是骗子!请勿进行转账。
● 如果你已经进行了授权,请尽快取消授权,可以参考这篇文章查询和取消代币转账授权: 安全提醒|请警惕代币授权骗局。另外,你也可以在 imToken 浏览页搜索「Revoke」进入 Revoke.cash DApp ,取消 ETH 钱包地址在以太坊、Arbitrum、BSC、Polygon、Avalanche 等网络中的授权记录。

温馨提示:如果你无法确定自己是否遇到了这样的骗局,可以通过 App 内的「帮助与反馈」 联系 imToken 官方客服协助。


imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
近期,诈骗分子假冒 imToken 官方人员,通过发送短信等方式联系用户,谎称「imToken 将于近期关闭服务」等,诱导用户访问假网站并输入助记词,导致用户遭受资产损失。

安全提醒:

imToken 不会通过短信或电话主动联系用户,所有通过短信或电话主动联系你的都不是 imToken 官方人员
imToken 各项功能及服务均正常,用户无需担心
妥善保管自己的助记词或私钥,不要泄漏给任何人
认准 imToken 唯一官网:https://token.im
如有任何问题,请联系官方客服邮箱:support@token.im

imToken 团队

2023.04.30 SGT
一文教你破解 Telegram 常见骗局|imToken 钱包安全月报 13 期

近期
,随着以太坊上海升级以及 Layer2 生态热点的崛起,数字资产市场再次焕发生机。新老用户纷纷通过 Telegram、Discord 等社交平台与其他人交流,以获取最新的行业新闻、项目信息和市场动态。然而,市场的繁荣也为不法分子提供了可乘之机。

为了帮助广大用户防范风险,我们在本期钱包安全月报中总结了几种近期在 Telegram 上常见的骗局及其应对策略。我们希望这些信息能帮助你更好地识别并防范潜在的网络安全风险。

骗局一:假冒 imToken App 及假 imToken 官方客服骗局

● 在 Telegram 上创建伪造的 imToken 粉丝群,引导用户添加虚假 imToken 客服好友,企图诱骗用户提供助记词、私钥等敏感信息;
● 在群聊中抄袭 imToken 官方通知风格,制作并传播假的 imToken 通知信息;
● 在宣传海报上附加假 imToken 官网下载二维码或链接,诱导用户下载虚假 imToken App。

破解手法

● 请注意,imToken 在 Telegram 上并无任何官方粉丝群。imToken 官方客服也不会主动向任何用户索要助记词、私钥等敏感信息。
● 不要将助记词、私钥输入到骗子客服发给你的网站或者应用中。如需联系 imToken 官方客服,请通过 support@token.im 与我们联系。
● imToken 的官方通知将第一时间在 imToken 官网:https://token.im 的「帮助中心」发布。若你在其他渠道看到关于 imToken 的活动信息,请前往官网的帮助中心进行核实。
● 除了前往官网下载 imToken 外,你还可以发送标题为「下载」的邮件至官方邮箱 support@token.im 获取最新版的 imToken 应用。