imToken官方中文频道
524 subscribers
291 photos
1 video
181 links
欢迎进入imToken官方中文TG频道,请认准本群为唯一官方中文社区!

新老用户在下载 / 更新 imToken 时,请务必认准 imToken 官网:https://token.im

Telegram官方频道:https://t.me/imtokenyy

如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
Download Telegram
imToken 地址本功能

疑惑二:为什么我拥有私钥,却无法转移我的资产?

在绝大多数情况下,拥有私钥就相当于拥有了钱包的所有权,可以自由地转账自己钱包的资产。但是,如果你遇到了 TRX 多重签名骗局,被不法分子修改了账户权限,那么你就可能无法转移资产了。

多重签名是一种区块链技术,旨在提高账户的安全性。该技术通过让多个地址共同控制一个账户,并且只有在满足一定的签名阈值后才能执行交易,从而增加对账户的保护。举个例子,一个 2/3 的多签钱包,表示 3 个人拥有签名权,而 2 个人签名就可以支配这个账户里的资金。

然而,多重签名技术也可能被不法分子利用,来实施诈骗。在这种骗局中,其行骗手法分为两步:

1.在搜索引擎购买广告位等方式,诱导用户下载假 App,获取用户的私钥

2.骗子获取了用户的私钥,再利用多重签名技术将用户的账户设置成 2/2 的多签钱包,这意味着该账户在转账时需要 2 个签名才可以执行交易:一个是用户的账户,一个是骗子的账户。
一个被修改权限的账户

由于骗子已经获取了用户的私钥,他们可以随心所欲地转走用户的资产。而用户却不知道骗子的账户私钥,只能眼睁睁地看着自己的钱被控制。

这种情况下,即使找到客服也无法修改账户权限。因为 imToken 是一款非托管钱包,用户私钥自持。只有同时拥有骗子和用户的账户私钥才可以进行修改账户权限、转账等操作。

目前,这种骗局隐蔽且流行。为了避免更多用户上当受骗,imToken 团队提醒大家:

● 请务必在官方渠道下载 imToken:

● imToken 唯一官网:https://token.im
● 如果遇到下载问题,可发送「下载」至 support@token.im 获取最新版 imToken。
● 定期检查 TRX 钱包账户权限。点击可直达教程。

疑惑三:我收到了诈骗短信,是谁泄露了我的信息?

近期,有用户反映自己收到了诈骗短信。这些诈骗短信假冒 imToken 官方人员,并以「暂停提币功能服务」「imToken 旧版本关停」等理由,诱导用户访问假网站并输入助记词,导致用户遭遇资产损失。
用户收到的诈骗短信

请注意,「暂停提币功能服务」「imToken 旧版本关停」都是虚假信息。imToken 各项功能及服务均正常,用户无需担心。

不少用户收到这些短信的时候会感到困惑,为什么骗子知道我的手机号码?难道是你们泄露了我的信息?

其实不然。imToken 是一个去中心化的钱包,不会收集用户的手机号码、身份证等个人信息。imToken 安全团队认为骗子是通过非法途径获取了用户在交易所注册的手机号码,并且假定对应号码归属者使用 imToken 钱包,然后通过广撒网的方式发送短信钓鱼诈骗。

因此,如果你收到了声称来自 imToken 的短信或者电话,对方一定是骗子!

最后
imToken 一直把用户的资产安全放在心上。除了安全科普外,imToken 安全团队在二月份共标记了 12 个风险代币、50 个风险 DApp 网站和 130 个风险地址(详见风控数据),帮助用户识别风险代币等,从而避免上当受骗。

如果你发现了疑似风险的代币或 DApp,请及时反馈给我们:

imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
警惕 ETH 钱包新型骗局!


近期,多名用户反馈:我的地址中莫名其妙出现了一笔代币名称为 USDT 的转出记录。这并不是我本人的操作,我的账户是否被盗了?

imToken 安全团队提醒你,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查下该笔记录中的 USDT 是否为真币。

你可以通过代币合约地址来辨别在 imToken 内的 ETH 钱包中的 USDT 是否是真币。真 USDT 在 ETH 网络的合约地址为:0xdAC17F958D2ee523a2206206994597C13D831ec7。你可以通过 ETH 钱包内的代币进入代币历史记录页面,并点击右上角的「代币概况」了解该代币的合约地址。如果代币的合约地址不是真的 USDT 的合约地址,你就能确定该代币是 USDT 同名假币。
如果你发现该笔记录中的 USDT 是假币,请不要恐慌,这并不会影响你的资产安全。这些转账记录都是骗子通过钓鱼合约伪造的,通过查询链上数据,我们可以发现这些交易有 3 个共同点:

● 转账都是发生在一个陌生的 USDT 同名假币中
● 转账数量为近期用户大额转账的数量
● 转出地址的首尾字符与用户之前使用过的真实转出地址相似,容易混淆。
这种骗局主要有两个欺骗点:

1.骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。用户的地址被用作发起地址,用户可能会误认为自己的代币(如 USDT / USDC / ARB 等)被转走了。伪造的交易记录是来自于骗子自己创造的钓鱼合约,所以骗子可以随意伪造合约的交易发起地址与转出地址。如果用户没有点击进入代币概况中认真辨别合约地址,就有可能会觉得自己的钱包被盗了。
2.骗子设置的转出地址是和用户之前使用过的真实转出地址首尾几个字符是一样的,目的是诱导用户在后续操作中复制错误的转出地址进行转账。如果用户没有认真识别地址(如仅仅核对首尾几个字符是否相同),就可能将资金转入骗子的钱包。

imToken 团队在此提醒大家:由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!

为了防范此类骗局,imToken 安全团队建议:

1.对钱包中出现的异常转账记录保持警惕,仔细核查转账详情,特别是合约地址和收款地址。
2.在进行转账操作时,务必仔细核对收款地址,避免因粗心而将资金转入错误的地址。推荐你使用地址本功能,将一些常用的地址进行保存,防止转账时转错地址(点击查看教程)
3.认准 imToken 官网 https://token.im 定期更新钱包软件,确保使用的是最新版本,以获得最佳的安全防护。

总之,请时刻保持警惕,确保自己的资金安全。在发现异常转账记录时,务必仔细核查,并采取相应的防范措施。通过提高对这类骗局的认知,避免上当受骗。
安全提醒|警惕 Data 授权骗局


近期,多名用户前来咨询:有人以可低价出售中石化加油卡的名义让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?

imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,请不要相信他们!本文将剖析这类骗局的具体行骗手法并为大家提供对应的防骗贴士。
Data 功能是以太坊网络的自定义信息功能,转账时通过 Data 可以调用任何智能合约或者将信息记录在链上。

在上述案例中,这笔骗子声称用于测试钱包可用性的 0 金额转账,实际上是调用了什么智能合约呢?我们通过从链上查看用户的交易号,发现这实际上是一笔授权(approve)交易,用户将自己的 USDT 转账权限授权给了收款方,也就是骗子。骗子凭借你不经意间给他的转账权限,就可以不需要你的同意将你账户内的资产转走。
和之前授权骗局不同的是,之前的授权骗局是通过诱导大家打开 DApp 来完成授权,而该骗局是骗子通过诱导用户在转账时输入指定 Data 来达到授权的效果。

imToken 安全团队提醒大家:

任何以买 U / 检测 USDT/ 挖矿等为由,诱导你通过 Data 功能转账的都是骗子!请勿进行转账。
● 如果你已经进行了授权,请尽快取消授权,可以参考这篇文章查询和取消代币转账授权: 安全提醒|请警惕代币授权骗局。另外,你也可以在 imToken 浏览页搜索「Revoke」进入 Revoke.cash DApp ,取消 ETH 钱包地址在以太坊、Arbitrum、BSC、Polygon、Avalanche 等网络中的授权记录。

温馨提示:如果你无法确定自己是否遇到了这样的骗局,可以通过 App 内的「帮助与反馈」 联系 imToken 官方客服协助。


imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
近期,诈骗分子假冒 imToken 官方人员,通过发送短信等方式联系用户,谎称「imToken 将于近期关闭服务」等,诱导用户访问假网站并输入助记词,导致用户遭受资产损失。

安全提醒:

imToken 不会通过短信或电话主动联系用户,所有通过短信或电话主动联系你的都不是 imToken 官方人员
imToken 各项功能及服务均正常,用户无需担心
妥善保管自己的助记词或私钥,不要泄漏给任何人
认准 imToken 唯一官网:https://token.im
如有任何问题,请联系官方客服邮箱:support@token.im

imToken 团队

2023.04.30 SGT
一文教你破解 Telegram 常见骗局|imToken 钱包安全月报 13 期

近期
,随着以太坊上海升级以及 Layer2 生态热点的崛起,数字资产市场再次焕发生机。新老用户纷纷通过 Telegram、Discord 等社交平台与其他人交流,以获取最新的行业新闻、项目信息和市场动态。然而,市场的繁荣也为不法分子提供了可乘之机。

为了帮助广大用户防范风险,我们在本期钱包安全月报中总结了几种近期在 Telegram 上常见的骗局及其应对策略。我们希望这些信息能帮助你更好地识别并防范潜在的网络安全风险。

骗局一:假冒 imToken App 及假 imToken 官方客服骗局

● 在 Telegram 上创建伪造的 imToken 粉丝群,引导用户添加虚假 imToken 客服好友,企图诱骗用户提供助记词、私钥等敏感信息;
● 在群聊中抄袭 imToken 官方通知风格,制作并传播假的 imToken 通知信息;
● 在宣传海报上附加假 imToken 官网下载二维码或链接,诱导用户下载虚假 imToken App。

破解手法

● 请注意,imToken 在 Telegram 上并无任何官方粉丝群。imToken 官方客服也不会主动向任何用户索要助记词、私钥等敏感信息。
● 不要将助记词、私钥输入到骗子客服发给你的网站或者应用中。如需联系 imToken 官方客服,请通过 support@token.im 与我们联系。
● imToken 的官方通知将第一时间在 imToken 官网:https://token.im 的「帮助中心」发布。若你在其他渠道看到关于 imToken 的活动信息,请前往官网的帮助中心进行核实。
● 除了前往官网下载 imToken 外,你还可以发送标题为「下载」的邮件至官方邮箱 support@token.im 获取最新版的 imToken 应用。
骗局二:Telegram 验证码截图骗局

骗子会伪装成你的好友,以各种看似合理的理由要求你提供聊天页面截图。虽然这看起来似乎无害,但实际上,骗子正试图利用你的手机号码登录 Telegram。一旦你发送的截图页面包含了官方发送的登录验证码(Login code),骗子便能够成功登录你的 Telegram 账号向通讯录中的好友骗钱。以下是骗子实施诈骗的详细流程:

1. 获取手机号码:如果你的 Telegram 账号隐私设置成任何人可见,则会被骗子看到手机号码或者骗子首先获取到你好友的账号,然后查询到你的手机号。
2. 以各种理由骗取聊天截图:骗子冒充好友,通过多种话术骗取用户聊天页面截图,比如解封账号或聊天界面异常。
3. 利用截图中的登录验证码:骗子在新设备上输入用户手机号尝试登录,若截图包含登录验证码,骗子可以直接登录用户账号。
4. 接管账号并继续诈骗:骗子登录后,删除所有已登录设备,更改密码,并利用用户账号继续诈骗通讯录中的其他人。

破解手法

● 开启 Telegram 两步验证:打开 Setting(设置)> Privacy and Security(隐私和安全)> Two-step Verification(两步验证)进行设置,并建议在后续步骤中设置安全邮箱,目的是在忘记两步验证密码的情况下,可以通过安全邮箱重置密码。
● 隐藏手机号和打开加群限制:打开 Setting(设置)> Privacy and Security(隐私和安全),设置隐藏手机号、上线状态、头像、转发消息等;设置账号不被非好友拉入陌生群,减少被骗概率;不使用 Telegram 附近的人功能。

骗局三:假 Telegram 骗局

由于 Telegram 没有中文安装包,骗子通常会制作假的带有恶意插件的 Telegram 中文版 App,在在谷歌、百度等搜索引擎购买关键词及广告位,诱导用户访问下载。

当用户下载并使用带有恶意插件的 Telegram App 时,可能面临资金损失的风险:假 Telegram 在运行时会自动检测聊天中的区块链地址,并在检测到用户聊天消息中的钱包地址时,将其替换为骗子的地址。

若用户从假 Telegram 中复制地址进行转账时,只核对了部分,则很容易错误复制成骗子的地址,不小心转账后就会造成资产损失。

破解手法

● 检查自己的软件下载途径,如果是网页搜索下载的安装包,建议直接卸载后去官网重装。第三方恶意客户端有能力获取和控制你的账户,读取你全部的聊天记录,收集你设备的可识别信息,安全起见,务必通过 Telegram 官网:https://telegram.org/ 下载使用软件。
● 转账前请务必仔细核对地址, imToken 推荐你使用地址本功能,保存常用地址,防止转错地址。

骗局四:高收益网站诈骗

骗子在 Telegram 上冒充加密货币专家,利用高收益诱饵诱导用户投资。其通常在私聊或群聊中引导用户使用 imToken 的 DApp 浏览器访问第三方诈骗网站,并要求用户充值资产。在用户成功充值后,骗子会展示看似投资收益增加的图表,让用户误以为投资正在盈利。然而,当用户试图提款时,骗子及其控制的账户将会消失,导致用户资金损失。

这些诈骗网站的特点如下:

● 以高额收益为诱饵
● 「皮包公司」模式,难以封禁
● 网站粗制滥造,页面设计水平低
● 打着「去中心化、安全透明」的旗号
● 虚假宣传,冒用知名公司的名义
● 带有明显推广、拉人头行为的传销资金盘项目

破解手法

● 谨慎判断遇到的高收益项目,如果你无法辨别,请通过 support@token.im 联系 imToken 官方客服获取协助。
● 为了帮助用户防范诈骗类 DApp,imToken 会对一些已知的高风险 DApp 进行风险提示或直接封禁,如果遇到网址被封禁,请勿参与该项目!


一旦用户确认并输入密码签名,地址权限便发生变更,导致用户失去对钱包内资产的控制权。在这种情况下,用户仅能将代币转入钱包,却无法转出。

破解手法

请勿相信网络上虚假宣传的各类礼品卡、加油卡、验证码等网站,并避免参与其充值活动,尤其要警惕提供充值跳转服务的链接。一般情况下,正常的充值服务仅需使用收款方地址进行转账即可完成操作。
若你在判断充值网站的真实性方面存在疑虑,请通过 support@token.im 联系 imToken 官方客服获取协助,确保你的资金安全。
imToken 一直在行动
安全警示|警惕 ETH 钱包新型骗局
你的钱包地址中是否有出现过未经你本人许可的代币名称为 USDT 的转出记录?近期骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。那么这些交易到底是如何发生的呢?点击查看警惕 ETH 钱包新型骗局!

imToken 安全团队提醒,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查该笔记录中的 USDT 是否为真币。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!

安全提醒|警惕 Data 授权骗局
近期,多名用户前来咨询:有人让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?

imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,他们凭借你不经意间给他的转账权限,就可以不需要你的同意将你钱包内的资产转走。在之前的文章中,我们剖析了这类骗局的具体行骗手法并为大家提供对应的防骗贴士。点击查看详情。

安全风控
三月份,imToken 共标记风险代币 6108 个;封禁风险 DApp 网站 137 个;标记风险地址 113232 个。

详见风控数据。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。

如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。
骗局五:虚拟平台充值诈骗

骗子利用人们贪图便宜的心态,以低价购买加油卡、礼品卡、使用一些验证码平台充值为诱饵,引导用户使用他们提供的恶意网站进行充值。当用户在这些恶意网站上点击充值按钮时,imToken 会弹出安全提醒,提示用户注意权限更改。

一旦用户确认并输入密码签名,地址权限便发生变更,导致用户失去对钱包内资产的控制权。在这种情况下,用户仅能将代币转入钱包,却无法转出。

破解手法

● 请勿相信网络上虚假宣传的各类礼品卡、加油卡、验证码等网站,并避免参与其充值活动,尤其要警惕提供充值跳转服务的链接。一般情况下,正常的充值服务仅需使用收款方地址进行转账即可完成操作。
● 若你在判断充值网站的真实性方面存在疑虑,请通过 support@token.im 联系 imToken 官方客服获取协助,确保你的资金安全。

imToken 一直在行动

安全警示|警惕 ETH 钱包新型骗局

你的钱包地址中是否有出现过未经你本人许可的代币名称为 USDT 的转出记录?近期骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。那么这些交易到底是如何发生的呢?点击查看警惕 ETH 钱包新型骗局

imToken 安全团队提醒,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查该笔记录中的 USDT 是否为真币。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!

安全提醒|警惕 Data 授权骗局

近期,多名用户前来咨询:有人让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?

imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,他们凭借你不经意间给他的转账权限,就可以不需要你的同意将你钱包内的资产转走。在之前的文章中,我们剖析了这类骗局的具体行骗手法并为大家提供对应的防骗贴士。点击查看详情

安全风控

三月份,imToken 共标记风险代币 6108 个;封禁风险 DApp 网站 137 个;标记风险地址 113232 个。

详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。

如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。



imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
安全提醒|警惕 eth_sign 盲签骗局


近期
,我们注意到 eth_sign 盲签骗局异常活跃,许多用户在不明网站上被诱导签署看似无害的 eth_sign 签名,结果造成钱包内的资产不翼而飞。为了让大家更好地理解这种骗局的运作方式,我们需要首先解释一下 eth_sign 签名到底是什么。

在以太坊中,eth_sign 是一个被广泛使用的签名方法,它允许用户使用他们的私钥来签署一条消息。这种签名机制是区块链交易的核心部分,因为它可以证明某个特定的账户是交易的发起者。简单来说,这就像是你在一张纸上签上你的名字,以证明你同意或者支持纸上的内容。

然而,eth_sign 的使用过程中有一个大家容易忽视的问题,那就是它常常被称为「盲签」。这是因为当你使用 eth_sign 对一条消息进行签名时,你可能并不完全知道你在签名什么,也无法反向查验这个签名具体代表的是什么内容。这是因为 eth_sign 的输入是原始的字符,而不是一种人类可读的格式。就好比你在一份看不懂的语言写成的合同上签名,这就是它被称为“盲签”的原因。

了解了 eth_sign 签名和盲签的概念后,我们就可以深入探讨 eth_sign 的潜在风险,以及如何防范这类盲签诈骗。因为 eth_sign 可以被用来签署任何类型的消息,包括交易和智能合约的指令,所以恶意的第三方可能会诱导你签署一条你并不完全理解的消息,导致你的资金被转移到他们的账户。更糟糕的是,他们可能会给你一条看似无害的消息让你签名,但实际上,这条消息可能是一条转账指令,一旦你签名,你的资金就会被转移到他们的账户。

面对这种情况,我们应该如何防范呢?针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前交易可能存在潜在风险,并启动 15 秒的倒计时冷却。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
imToken 安全团队在此提醒大家:

● 对所有要求使用 eth_sign 签名的请求保持警惕,尤其是来源不明或者不可信的请求。若对请求的真实性或目的存在疑虑,千万不要轻易签名。
● 确保处理的消息或交易请求来自于可信赖的途径,如官方网站、官方社交媒体或已验证的通讯渠道。切勿信任来源不明的链接、邮件或私人信息。


imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
小心「空投教学」骗局!|imToken 钱包安全月报 14 期


2023 年 4 月 18 日,推特上一位名为「撸毛校长」的区块链 KOL,发布了一篇名为「名牌空投,一鱼两吃,zks 精品单号回报预计 5000 刀」的空投教程。然而,这篇教程中提到的 Orbiter 跨链桥网站实际上是一个钓鱼网站。若用户按照教程指示,直接点击钓鱼链接进行项目交互,他们的 ETH 将直接被转移到骗子的钱包地址。目前该 KOL 已经删除个人账户且通过该骗局已经获得超过 30 ETH 的非法收益。

这起「撸毛校长」事件揭示了一个新的、更隐蔽的钓鱼欺诈手法。在传统的钓鱼欺诈场景中,恶意链接通常会伪装成合法网址,并通过搜索引擎、邮件或社交媒体进行传播。对这类手法,大多数用户通常能够辨识并避免。然而,在这个最新的案例中,钓鱼网站链接被「巧妙地」嵌入到了空投教程中,这种新颖而隐秘的欺诈手法,甚至有可能使那些对区块链行业和「指哪打哪」操作较为熟悉的用户也陷入其中。这再次强调了我们必须始终保持警惕,对任何可能的威胁都不能掉以轻心。

那么我们应该如何避开此类事件呢?

● 不要随意点击搜索引擎的广告链接以及不明网站,建议收藏常用网址,防止被钓鱼网站欺诈。
● 不要轻易相信网络上发布的各种空投教程及其提供的链接,与不知名合约进行交互后,应立即取消相关授权。
● 在投资之前进行充分调研,并根据自身实力和风险承受能力进行理性的投资决策。

imToken 一直在行动

安全提醒|警惕 eth_sign 盲签骗局

近期,eth_sign 签名钓鱼骗局猖獗,骗子通过搜索引擎、邮件或社交媒体进行传播钓鱼网站,以 WalletConnect 等形式诱导用户进行 eth_sign 签名,由于签名者并不知道自己正在签署什么内容,因此存在被钓鱼的潜在风险。一旦签名完成,骗子就可以无限制地窃取你的资产。那么这些诈骗到底是如何发生的呢?点击查看安全提醒|警惕 eth_sign 盲签骗局

针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前访问的网站可能存在潜在风险,并启动 15 秒的冷却倒计时。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
安全风控

四月份,imToken 共标记风险代币 489 个;封禁风险 DApp 网站 362 个;标记风险地址 21657 个。

详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后
空投吸引了许多新用户接触并参与到区块链行业,但同时也为钓鱼骗局等非法犯罪活动创造了机会。这些骗局不仅给用户带来了损失,也对整个行业造成了巨大的伤害。因此,我们希望能够持续做一件事——用时间和坚持来抹平宣传渠道的局限性。

imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。

让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。



imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
安全提醒|警惕钱包权限更改交易


近期
,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。

在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。
TRX 权限更改诈骗案例

这种新型诈骗的运作方式相当隐蔽。面对这种情况,我们应该如何防范呢?首先,对于所有的充值链接,都要保持警惕。如果链接来源不明或者你对其真实性有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服协助。其次,记住权限更改是一种非常重要的操作,它可以让你失去对钱包的控制权,因此请不要在没有充分理解的情况下轻易签名。

为了保护用户的资产安全,imToken 新版本已经对此进行了应对。在用户点击可能涉及到权限更改的链接时,imToken 会直接提示该行为可能存在风险,禁止用户进行操作。这种设置旨在防止用户上当受骗,确保用户资产安全。
imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录

近期
,我们收到了一些用户反馈:我在日常查询 TRX 钱包的授权记录以确保钱包安全时,发现了一笔我并未授权的 USDT 的记录,并且这些授权记录无法取消。这是否会对我的钱包安全产生影响呢?