近期,诈骗分子假冒 imToken 官方人员,通过发送短信等方式联系用户,谎称「imToken 将于近期关闭服务」等,诱导用户访问假网站并输入助记词,导致用户遭受资产损失。
安全提醒:
imToken 不会通过短信或电话主动联系用户,所有通过短信或电话主动联系你的都不是 imToken 官方人员
imToken 各项功能及服务均正常,用户无需担心
妥善保管自己的助记词或私钥,不要泄漏给任何人
认准 imToken 唯一官网:https://token.im
如有任何问题,请联系官方客服邮箱:support@token.im
imToken 团队
2023.04.30 SGT
安全提醒:
imToken 不会通过短信或电话主动联系用户,所有通过短信或电话主动联系你的都不是 imToken 官方人员
imToken 各项功能及服务均正常,用户无需担心
妥善保管自己的助记词或私钥,不要泄漏给任何人
认准 imToken 唯一官网:https://token.im
如有任何问题,请联系官方客服邮箱:support@token.im
imToken 团队
2023.04.30 SGT
一文教你破解 Telegram 常见骗局|imToken 钱包安全月报 13 期
近期,随着以太坊上海升级以及 Layer2 生态热点的崛起,数字资产市场再次焕发生机。新老用户纷纷通过 Telegram、Discord 等社交平台与其他人交流,以获取最新的行业新闻、项目信息和市场动态。然而,市场的繁荣也为不法分子提供了可乘之机。
为了帮助广大用户防范风险,我们在本期钱包安全月报中总结了几种近期在 Telegram 上常见的骗局及其应对策略。我们希望这些信息能帮助你更好地识别并防范潜在的网络安全风险。
骗局一:假冒 imToken App 及假 imToken 官方客服骗局
● 在 Telegram 上创建伪造的 imToken 粉丝群,引导用户添加虚假 imToken 客服好友,企图诱骗用户提供助记词、私钥等敏感信息;
● 在群聊中抄袭 imToken 官方通知风格,制作并传播假的 imToken 通知信息;
● 在宣传海报上附加假 imToken 官网下载二维码或链接,诱导用户下载虚假 imToken App。
破解手法
● 请注意,imToken 在 Telegram 上并无任何官方粉丝群。imToken 官方客服也不会主动向任何用户索要助记词、私钥等敏感信息。
● 不要将助记词、私钥输入到骗子客服发给你的网站或者应用中。如需联系 imToken 官方客服,请通过 support@token.im 与我们联系。
● imToken 的官方通知将第一时间在 imToken 官网:https://token.im 的「帮助中心」发布。若你在其他渠道看到关于 imToken 的活动信息,请前往官网的帮助中心进行核实。
● 除了前往官网下载 imToken 外,你还可以发送标题为「下载」的邮件至官方邮箱 support@token.im 获取最新版的 imToken 应用。
近期,随着以太坊上海升级以及 Layer2 生态热点的崛起,数字资产市场再次焕发生机。新老用户纷纷通过 Telegram、Discord 等社交平台与其他人交流,以获取最新的行业新闻、项目信息和市场动态。然而,市场的繁荣也为不法分子提供了可乘之机。
为了帮助广大用户防范风险,我们在本期钱包安全月报中总结了几种近期在 Telegram 上常见的骗局及其应对策略。我们希望这些信息能帮助你更好地识别并防范潜在的网络安全风险。
骗局一:假冒 imToken App 及假 imToken 官方客服骗局
● 在 Telegram 上创建伪造的 imToken 粉丝群,引导用户添加虚假 imToken 客服好友,企图诱骗用户提供助记词、私钥等敏感信息;
● 在群聊中抄袭 imToken 官方通知风格,制作并传播假的 imToken 通知信息;
● 在宣传海报上附加假 imToken 官网下载二维码或链接,诱导用户下载虚假 imToken App。
破解手法
● 请注意,imToken 在 Telegram 上并无任何官方粉丝群。imToken 官方客服也不会主动向任何用户索要助记词、私钥等敏感信息。
● 不要将助记词、私钥输入到骗子客服发给你的网站或者应用中。如需联系 imToken 官方客服,请通过 support@token.im 与我们联系。
● imToken 的官方通知将第一时间在 imToken 官网:https://token.im 的「帮助中心」发布。若你在其他渠道看到关于 imToken 的活动信息,请前往官网的帮助中心进行核实。
● 除了前往官网下载 imToken 外,你还可以发送标题为「下载」的邮件至官方邮箱 support@token.im 获取最新版的 imToken 应用。
骗局二:Telegram 验证码截图骗局
骗子会伪装成你的好友,以各种看似合理的理由要求你提供聊天页面截图。虽然这看起来似乎无害,但实际上,骗子正试图利用你的手机号码登录 Telegram。一旦你发送的截图页面包含了官方发送的登录验证码(Login code),骗子便能够成功登录你的 Telegram 账号向通讯录中的好友骗钱。以下是骗子实施诈骗的详细流程:
1. 获取手机号码:如果你的 Telegram 账号隐私设置成任何人可见,则会被骗子看到手机号码或者骗子首先获取到你好友的账号,然后查询到你的手机号。
2. 以各种理由骗取聊天截图:骗子冒充好友,通过多种话术骗取用户聊天页面截图,比如解封账号或聊天界面异常。
3. 利用截图中的登录验证码:骗子在新设备上输入用户手机号尝试登录,若截图包含登录验证码,骗子可以直接登录用户账号。
4. 接管账号并继续诈骗:骗子登录后,删除所有已登录设备,更改密码,并利用用户账号继续诈骗通讯录中的其他人。
破解手法
● 开启 Telegram 两步验证:打开 Setting(设置)> Privacy and Security(隐私和安全)> Two-step Verification(两步验证)进行设置,并建议在后续步骤中设置安全邮箱,目的是在忘记两步验证密码的情况下,可以通过安全邮箱重置密码。
● 隐藏手机号和打开加群限制:打开 Setting(设置)> Privacy and Security(隐私和安全),设置隐藏手机号、上线状态、头像、转发消息等;设置账号不被非好友拉入陌生群,减少被骗概率;不使用 Telegram 附近的人功能。
骗局三:假 Telegram 骗局
由于 Telegram 没有中文安装包,骗子通常会制作假的带有恶意插件的 Telegram 中文版 App,在在谷歌、百度等搜索引擎购买关键词及广告位,诱导用户访问下载。
当用户下载并使用带有恶意插件的 Telegram App 时,可能面临资金损失的风险:假 Telegram 在运行时会自动检测聊天中的区块链地址,并在检测到用户聊天消息中的钱包地址时,将其替换为骗子的地址。
若用户从假 Telegram 中复制地址进行转账时,只核对了部分,则很容易错误复制成骗子的地址,不小心转账后就会造成资产损失。
破解手法
● 检查自己的软件下载途径,如果是网页搜索下载的安装包,建议直接卸载后去官网重装。第三方恶意客户端有能力获取和控制你的账户,读取你全部的聊天记录,收集你设备的可识别信息,安全起见,务必通过 Telegram 官网:https://telegram.org/ 下载使用软件。
● 转账前请务必仔细核对地址, imToken 推荐你使用地址本功能,保存常用地址,防止转错地址。
骗局四:高收益网站诈骗
骗子在 Telegram 上冒充加密货币专家,利用高收益诱饵诱导用户投资。其通常在私聊或群聊中引导用户使用 imToken 的 DApp 浏览器访问第三方诈骗网站,并要求用户充值资产。在用户成功充值后,骗子会展示看似投资收益增加的图表,让用户误以为投资正在盈利。然而,当用户试图提款时,骗子及其控制的账户将会消失,导致用户资金损失。
这些诈骗网站的特点如下:
● 以高额收益为诱饵
● 「皮包公司」模式,难以封禁
● 网站粗制滥造,页面设计水平低
● 打着「去中心化、安全透明」的旗号
● 虚假宣传,冒用知名公司的名义
● 带有明显推广、拉人头行为的传销资金盘项目
破解手法
● 谨慎判断遇到的高收益项目,如果你无法辨别,请通过 support@token.im 联系 imToken 官方客服获取协助。
● 为了帮助用户防范诈骗类 DApp,imToken 会对一些已知的高风险 DApp 进行风险提示或直接封禁,如果遇到网址被封禁,请勿参与该项目!
一旦用户确认并输入密码签名,地址权限便发生变更,导致用户失去对钱包内资产的控制权。在这种情况下,用户仅能将代币转入钱包,却无法转出。
破解手法
请勿相信网络上虚假宣传的各类礼品卡、加油卡、验证码等网站,并避免参与其充值活动,尤其要警惕提供充值跳转服务的链接。一般情况下,正常的充值服务仅需使用收款方地址进行转账即可完成操作。
若你在判断充值网站的真实性方面存在疑虑,请通过 support@token.im 联系 imToken 官方客服获取协助,确保你的资金安全。
imToken 一直在行动
安全警示|警惕 ETH 钱包新型骗局
你的钱包地址中是否有出现过未经你本人许可的代币名称为 USDT 的转出记录?近期骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。那么这些交易到底是如何发生的呢?点击查看警惕 ETH 钱包新型骗局!
imToken 安全团队提醒,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查该笔记录中的 USDT 是否为真币。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!
安全提醒|警惕 Data 授权骗局
近期,多名用户前来咨询:有人让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?
imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,他们凭借你不经意间给他的转账权限,就可以不需要你的同意将你钱包内的资产转走。在之前的文章中,我们剖析了这类骗局的具体行骗手法并为大家提供对应的防骗贴士。点击查看详情。
安全风控
三月份,imToken 共标记风险代币 6108 个;封禁风险 DApp 网站 137 个;标记风险地址 113232 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。
如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。
骗子会伪装成你的好友,以各种看似合理的理由要求你提供聊天页面截图。虽然这看起来似乎无害,但实际上,骗子正试图利用你的手机号码登录 Telegram。一旦你发送的截图页面包含了官方发送的登录验证码(Login code),骗子便能够成功登录你的 Telegram 账号向通讯录中的好友骗钱。以下是骗子实施诈骗的详细流程:
1. 获取手机号码:如果你的 Telegram 账号隐私设置成任何人可见,则会被骗子看到手机号码或者骗子首先获取到你好友的账号,然后查询到你的手机号。
2. 以各种理由骗取聊天截图:骗子冒充好友,通过多种话术骗取用户聊天页面截图,比如解封账号或聊天界面异常。
3. 利用截图中的登录验证码:骗子在新设备上输入用户手机号尝试登录,若截图包含登录验证码,骗子可以直接登录用户账号。
4. 接管账号并继续诈骗:骗子登录后,删除所有已登录设备,更改密码,并利用用户账号继续诈骗通讯录中的其他人。
破解手法
● 开启 Telegram 两步验证:打开 Setting(设置)> Privacy and Security(隐私和安全)> Two-step Verification(两步验证)进行设置,并建议在后续步骤中设置安全邮箱,目的是在忘记两步验证密码的情况下,可以通过安全邮箱重置密码。
● 隐藏手机号和打开加群限制:打开 Setting(设置)> Privacy and Security(隐私和安全),设置隐藏手机号、上线状态、头像、转发消息等;设置账号不被非好友拉入陌生群,减少被骗概率;不使用 Telegram 附近的人功能。
骗局三:假 Telegram 骗局
由于 Telegram 没有中文安装包,骗子通常会制作假的带有恶意插件的 Telegram 中文版 App,在在谷歌、百度等搜索引擎购买关键词及广告位,诱导用户访问下载。
当用户下载并使用带有恶意插件的 Telegram App 时,可能面临资金损失的风险:假 Telegram 在运行时会自动检测聊天中的区块链地址,并在检测到用户聊天消息中的钱包地址时,将其替换为骗子的地址。
若用户从假 Telegram 中复制地址进行转账时,只核对了部分,则很容易错误复制成骗子的地址,不小心转账后就会造成资产损失。
破解手法
● 检查自己的软件下载途径,如果是网页搜索下载的安装包,建议直接卸载后去官网重装。第三方恶意客户端有能力获取和控制你的账户,读取你全部的聊天记录,收集你设备的可识别信息,安全起见,务必通过 Telegram 官网:https://telegram.org/ 下载使用软件。
● 转账前请务必仔细核对地址, imToken 推荐你使用地址本功能,保存常用地址,防止转错地址。
骗局四:高收益网站诈骗
骗子在 Telegram 上冒充加密货币专家,利用高收益诱饵诱导用户投资。其通常在私聊或群聊中引导用户使用 imToken 的 DApp 浏览器访问第三方诈骗网站,并要求用户充值资产。在用户成功充值后,骗子会展示看似投资收益增加的图表,让用户误以为投资正在盈利。然而,当用户试图提款时,骗子及其控制的账户将会消失,导致用户资金损失。
这些诈骗网站的特点如下:
● 以高额收益为诱饵
● 「皮包公司」模式,难以封禁
● 网站粗制滥造,页面设计水平低
● 打着「去中心化、安全透明」的旗号
● 虚假宣传,冒用知名公司的名义
● 带有明显推广、拉人头行为的传销资金盘项目
破解手法
● 谨慎判断遇到的高收益项目,如果你无法辨别,请通过 support@token.im 联系 imToken 官方客服获取协助。
● 为了帮助用户防范诈骗类 DApp,imToken 会对一些已知的高风险 DApp 进行风险提示或直接封禁,如果遇到网址被封禁,请勿参与该项目!
一旦用户确认并输入密码签名,地址权限便发生变更,导致用户失去对钱包内资产的控制权。在这种情况下,用户仅能将代币转入钱包,却无法转出。
破解手法
请勿相信网络上虚假宣传的各类礼品卡、加油卡、验证码等网站,并避免参与其充值活动,尤其要警惕提供充值跳转服务的链接。一般情况下,正常的充值服务仅需使用收款方地址进行转账即可完成操作。
若你在判断充值网站的真实性方面存在疑虑,请通过 support@token.im 联系 imToken 官方客服获取协助,确保你的资金安全。
imToken 一直在行动
安全警示|警惕 ETH 钱包新型骗局
你的钱包地址中是否有出现过未经你本人许可的代币名称为 USDT 的转出记录?近期骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。那么这些交易到底是如何发生的呢?点击查看警惕 ETH 钱包新型骗局!
imToken 安全团队提醒,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查该笔记录中的 USDT 是否为真币。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!
安全提醒|警惕 Data 授权骗局
近期,多名用户前来咨询:有人让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?
imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,他们凭借你不经意间给他的转账权限,就可以不需要你的同意将你钱包内的资产转走。在之前的文章中,我们剖析了这类骗局的具体行骗手法并为大家提供对应的防骗贴士。点击查看详情。
安全风控
三月份,imToken 共标记风险代币 6108 个;封禁风险 DApp 网站 137 个;标记风险地址 113232 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。
如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。
Telegram
Telegram – a new era of messaging
Fast. Secure. Powerful.
骗局五:虚拟平台充值诈骗
骗子利用人们贪图便宜的心态,以低价购买加油卡、礼品卡、使用一些验证码平台充值为诱饵,引导用户使用他们提供的恶意网站进行充值。当用户在这些恶意网站上点击充值按钮时,imToken 会弹出安全提醒,提示用户注意权限更改。
一旦用户确认并输入密码签名,地址权限便发生变更,导致用户失去对钱包内资产的控制权。在这种情况下,用户仅能将代币转入钱包,却无法转出。
破解手法
● 请勿相信网络上虚假宣传的各类礼品卡、加油卡、验证码等网站,并避免参与其充值活动,尤其要警惕提供充值跳转服务的链接。一般情况下,正常的充值服务仅需使用收款方地址进行转账即可完成操作。
● 若你在判断充值网站的真实性方面存在疑虑,请通过 support@token.im 联系 imToken 官方客服获取协助,确保你的资金安全。
imToken 一直在行动
安全警示|警惕 ETH 钱包新型骗局
你的钱包地址中是否有出现过未经你本人许可的代币名称为 USDT 的转出记录?近期骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。那么这些交易到底是如何发生的呢?点击查看警惕 ETH 钱包新型骗局!
imToken 安全团队提醒,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查该笔记录中的 USDT 是否为真币。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!
安全提醒|警惕 Data 授权骗局
近期,多名用户前来咨询:有人让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?
imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,他们凭借你不经意间给他的转账权限,就可以不需要你的同意将你钱包内的资产转走。在之前的文章中,我们剖析了这类骗局的具体行骗手法并为大家提供对应的防骗贴士。点击查看详情。
安全风控
三月份,imToken 共标记风险代币 6108 个;封禁风险 DApp 网站 137 个;标记风险地址 113232 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。
如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
骗子利用人们贪图便宜的心态,以低价购买加油卡、礼品卡、使用一些验证码平台充值为诱饵,引导用户使用他们提供的恶意网站进行充值。当用户在这些恶意网站上点击充值按钮时,imToken 会弹出安全提醒,提示用户注意权限更改。
一旦用户确认并输入密码签名,地址权限便发生变更,导致用户失去对钱包内资产的控制权。在这种情况下,用户仅能将代币转入钱包,却无法转出。
破解手法
● 请勿相信网络上虚假宣传的各类礼品卡、加油卡、验证码等网站,并避免参与其充值活动,尤其要警惕提供充值跳转服务的链接。一般情况下,正常的充值服务仅需使用收款方地址进行转账即可完成操作。
● 若你在判断充值网站的真实性方面存在疑虑,请通过 support@token.im 联系 imToken 官方客服获取协助,确保你的资金安全。
imToken 一直在行动
安全警示|警惕 ETH 钱包新型骗局
你的钱包地址中是否有出现过未经你本人许可的代币名称为 USDT 的转出记录?近期骗子通过在区块链上创造假 USDT 的交易记录,让其在 Etherscan 和钱包历史记录中显示,这导致用户的钱包中出现非本人操作的假 USDT 转账记录。那么这些交易到底是如何发生的呢?点击查看警惕 ETH 钱包新型骗局!
imToken 安全团队提醒,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查该笔记录中的 USDT 是否为真币。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!
安全提醒|警惕 Data 授权骗局
近期,多名用户前来咨询:有人让我给他转账 0 金额,但是转账时,需要点开高级模式并在 Data 中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?
imToken 安全团队提醒:这是骗子最新的一种盗取大家代币转账权限的手法,他们凭借你不经意间给他的转账权限,就可以不需要你的同意将你钱包内的资产转走。在之前的文章中,我们剖析了这类骗局的具体行骗手法并为大家提供对应的防骗贴士。点击查看详情。
安全风控
三月份,imToken 共标记风险代币 6108 个;封禁风险 DApp 网站 137 个;标记风险地址 113232 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。
如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken - 以太坊钱包 比特币钱包 - 客服中心
警惕 ETH 钱包新型骗局!
近期,多名用户反馈:我的地址中莫名其妙出现了一笔代币名称为 USDT 的转出记录。这并不是我本人的操作,我的账户是否被盗了?
imToken 安全团队提醒你,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查下该笔记录中的 USDT 是否为真币。
你可以通过代币合约地址来辨别在 imToken 内的 ETH 钱包中的 USDT 是否是真币。真 USDT 在 ETH ...
imToken 安全团队提醒你,当你看到 ETH 钱包中出现未经你本人许可的 USDT 转出记录时,请先检查下该笔记录中的 USDT 是否为真币。
你可以通过代币合约地址来辨别在 imToken 内的 ETH 钱包中的 USDT 是否是真币。真 USDT 在 ETH ...
安全提醒|警惕 eth_sign 盲签骗局
近期,我们注意到 eth_sign 盲签骗局异常活跃,许多用户在不明网站上被诱导签署看似无害的 eth_sign 签名,结果造成钱包内的资产不翼而飞。为了让大家更好地理解这种骗局的运作方式,我们需要首先解释一下 eth_sign 签名到底是什么。
在以太坊中,eth_sign 是一个被广泛使用的签名方法,它允许用户使用他们的私钥来签署一条消息。这种签名机制是区块链交易的核心部分,因为它可以证明某个特定的账户是交易的发起者。简单来说,这就像是你在一张纸上签上你的名字,以证明你同意或者支持纸上的内容。
然而,eth_sign 的使用过程中有一个大家容易忽视的问题,那就是它常常被称为「盲签」。这是因为当你使用 eth_sign 对一条消息进行签名时,你可能并不完全知道你在签名什么,也无法反向查验这个签名具体代表的是什么内容。这是因为 eth_sign 的输入是原始的字符,而不是一种人类可读的格式。就好比你在一份看不懂的语言写成的合同上签名,这就是它被称为“盲签”的原因。
了解了 eth_sign 签名和盲签的概念后,我们就可以深入探讨 eth_sign 的潜在风险,以及如何防范这类盲签诈骗。因为 eth_sign 可以被用来签署任何类型的消息,包括交易和智能合约的指令,所以恶意的第三方可能会诱导你签署一条你并不完全理解的消息,导致你的资金被转移到他们的账户。更糟糕的是,他们可能会给你一条看似无害的消息让你签名,但实际上,这条消息可能是一条转账指令,一旦你签名,你的资金就会被转移到他们的账户。
面对这种情况,我们应该如何防范呢?针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前交易可能存在潜在风险,并启动 15 秒的倒计时冷却。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
近期,我们注意到 eth_sign 盲签骗局异常活跃,许多用户在不明网站上被诱导签署看似无害的 eth_sign 签名,结果造成钱包内的资产不翼而飞。为了让大家更好地理解这种骗局的运作方式,我们需要首先解释一下 eth_sign 签名到底是什么。
在以太坊中,eth_sign 是一个被广泛使用的签名方法,它允许用户使用他们的私钥来签署一条消息。这种签名机制是区块链交易的核心部分,因为它可以证明某个特定的账户是交易的发起者。简单来说,这就像是你在一张纸上签上你的名字,以证明你同意或者支持纸上的内容。
然而,eth_sign 的使用过程中有一个大家容易忽视的问题,那就是它常常被称为「盲签」。这是因为当你使用 eth_sign 对一条消息进行签名时,你可能并不完全知道你在签名什么,也无法反向查验这个签名具体代表的是什么内容。这是因为 eth_sign 的输入是原始的字符,而不是一种人类可读的格式。就好比你在一份看不懂的语言写成的合同上签名,这就是它被称为“盲签”的原因。
了解了 eth_sign 签名和盲签的概念后,我们就可以深入探讨 eth_sign 的潜在风险,以及如何防范这类盲签诈骗。因为 eth_sign 可以被用来签署任何类型的消息,包括交易和智能合约的指令,所以恶意的第三方可能会诱导你签署一条你并不完全理解的消息,导致你的资金被转移到他们的账户。更糟糕的是,他们可能会给你一条看似无害的消息让你签名,但实际上,这条消息可能是一条转账指令,一旦你签名,你的资金就会被转移到他们的账户。
面对这种情况,我们应该如何防范呢?针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前交易可能存在潜在风险,并启动 15 秒的倒计时冷却。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
imToken 安全团队在此提醒大家:
● 对所有要求使用 eth_sign 签名的请求保持警惕,尤其是来源不明或者不可信的请求。若对请求的真实性或目的存在疑虑,千万不要轻易签名。
● 确保处理的消息或交易请求来自于可信赖的途径,如官方网站、官方社交媒体或已验证的通讯渠道。切勿信任来源不明的链接、邮件或私人信息。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
● 对所有要求使用 eth_sign 签名的请求保持警惕,尤其是来源不明或者不可信的请求。若对请求的真实性或目的存在疑虑,千万不要轻易签名。
● 确保处理的消息或交易请求来自于可信赖的途径,如官方网站、官方社交媒体或已验证的通讯渠道。切勿信任来源不明的链接、邮件或私人信息。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
小心「空投教学」骗局!|imToken 钱包安全月报 14 期
2023 年 4 月 18 日,推特上一位名为「撸毛校长」的区块链 KOL,发布了一篇名为「名牌空投,一鱼两吃,zks 精品单号回报预计 5000 刀」的空投教程。然而,这篇教程中提到的 Orbiter 跨链桥网站实际上是一个钓鱼网站。若用户按照教程指示,直接点击钓鱼链接进行项目交互,他们的 ETH 将直接被转移到骗子的钱包地址。目前该 KOL 已经删除个人账户且通过该骗局已经获得超过 30 ETH 的非法收益。
这起「撸毛校长」事件揭示了一个新的、更隐蔽的钓鱼欺诈手法。在传统的钓鱼欺诈场景中,恶意链接通常会伪装成合法网址,并通过搜索引擎、邮件或社交媒体进行传播。对这类手法,大多数用户通常能够辨识并避免。然而,在这个最新的案例中,钓鱼网站链接被「巧妙地」嵌入到了空投教程中,这种新颖而隐秘的欺诈手法,甚至有可能使那些对区块链行业和「指哪打哪」操作较为熟悉的用户也陷入其中。这再次强调了我们必须始终保持警惕,对任何可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 不要随意点击搜索引擎的广告链接以及不明网站,建议收藏常用网址,防止被钓鱼网站欺诈。
● 不要轻易相信网络上发布的各种空投教程及其提供的链接,与不知名合约进行交互后,应立即取消相关授权。
● 在投资之前进行充分调研,并根据自身实力和风险承受能力进行理性的投资决策。
imToken 一直在行动
安全提醒|警惕 eth_sign 盲签骗局
近期,eth_sign 签名钓鱼骗局猖獗,骗子通过搜索引擎、邮件或社交媒体进行传播钓鱼网站,以 WalletConnect 等形式诱导用户进行 eth_sign 签名,由于签名者并不知道自己正在签署什么内容,因此存在被钓鱼的潜在风险。一旦签名完成,骗子就可以无限制地窃取你的资产。那么这些诈骗到底是如何发生的呢?点击查看安全提醒|警惕 eth_sign 盲签骗局。
针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前访问的网站可能存在潜在风险,并启动 15 秒的冷却倒计时。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
2023 年 4 月 18 日,推特上一位名为「撸毛校长」的区块链 KOL,发布了一篇名为「名牌空投,一鱼两吃,zks 精品单号回报预计 5000 刀」的空投教程。然而,这篇教程中提到的 Orbiter 跨链桥网站实际上是一个钓鱼网站。若用户按照教程指示,直接点击钓鱼链接进行项目交互,他们的 ETH 将直接被转移到骗子的钱包地址。目前该 KOL 已经删除个人账户且通过该骗局已经获得超过 30 ETH 的非法收益。
这起「撸毛校长」事件揭示了一个新的、更隐蔽的钓鱼欺诈手法。在传统的钓鱼欺诈场景中,恶意链接通常会伪装成合法网址,并通过搜索引擎、邮件或社交媒体进行传播。对这类手法,大多数用户通常能够辨识并避免。然而,在这个最新的案例中,钓鱼网站链接被「巧妙地」嵌入到了空投教程中,这种新颖而隐秘的欺诈手法,甚至有可能使那些对区块链行业和「指哪打哪」操作较为熟悉的用户也陷入其中。这再次强调了我们必须始终保持警惕,对任何可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 不要随意点击搜索引擎的广告链接以及不明网站,建议收藏常用网址,防止被钓鱼网站欺诈。
● 不要轻易相信网络上发布的各种空投教程及其提供的链接,与不知名合约进行交互后,应立即取消相关授权。
● 在投资之前进行充分调研,并根据自身实力和风险承受能力进行理性的投资决策。
imToken 一直在行动
安全提醒|警惕 eth_sign 盲签骗局
近期,eth_sign 签名钓鱼骗局猖獗,骗子通过搜索引擎、邮件或社交媒体进行传播钓鱼网站,以 WalletConnect 等形式诱导用户进行 eth_sign 签名,由于签名者并不知道自己正在签署什么内容,因此存在被钓鱼的潜在风险。一旦签名完成,骗子就可以无限制地窃取你的资产。那么这些诈骗到底是如何发生的呢?点击查看安全提醒|警惕 eth_sign 盲签骗局。
针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前访问的网站可能存在潜在风险,并启动 15 秒的冷却倒计时。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
安全风控
四月份,imToken 共标记风险代币 489 个;封禁风险 DApp 网站 362 个;标记风险地址 21657 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
空投吸引了许多新用户接触并参与到区块链行业,但同时也为钓鱼骗局等非法犯罪活动创造了机会。这些骗局不仅给用户带来了损失,也对整个行业造成了巨大的伤害。因此,我们希望能够持续做一件事——用时间和坚持来抹平宣传渠道的局限性。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
四月份,imToken 共标记风险代币 489 个;封禁风险 DApp 网站 362 个;标记风险地址 21657 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
空投吸引了许多新用户接触并参与到区块链行业,但同时也为钓鱼骗局等非法犯罪活动创造了机会。这些骗局不仅给用户带来了损失,也对整个行业造成了巨大的伤害。因此,我们希望能够持续做一件事——用时间和坚持来抹平宣传渠道的局限性。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
安全提醒|警惕钱包权限更改交易
近期,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。
在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。
近期,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。
在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
图二:如何查看代币的合约地址
或者你可以直接访问 USDT 官方网站查看(该网站可以看到各个公链上 USDT 的官方合约地址)。
通过对比图一和图二两个合约地址可以发现用户钱包里授权的是一个假 USDT 代币。那为什么用户会有一个假的 USDT 授权,并且无法取消?这是否会影响资产安全?
由于这些假代币是由骗子创建的,他们作为代币合约的创建者,可以随意设置初始的授权记录。换句话说,全网任何地址都可以被骗子伪造这个授权记录。而且骗子在该代币合约中设置了只有代币持有者才有权取消或者修改这个代币的授权记录,但由于你本身的钱包地址中并没有这个代币,不是这个代币的持有者,所以你无法取消该代币的授权。
另外,授权是针对某个代币的授权,并不是整个钱包的授权。举个例子,如果你对假 USDT 进行了授权,骗子可以不经过你的同意转走你钱包内的假 USDT,但是无法转走你的真 USDT、TRX 等。所以,这种授权记录的存在并不会对你的真实资产造成任何影响,骗子无法通过这个授权从你的钱包中转走任何有价值的资产。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服协助。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
或者你可以直接访问 USDT 官方网站查看(该网站可以看到各个公链上 USDT 的官方合约地址)。
通过对比图一和图二两个合约地址可以发现用户钱包里授权的是一个假 USDT 代币。那为什么用户会有一个假的 USDT 授权,并且无法取消?这是否会影响资产安全?
由于这些假代币是由骗子创建的,他们作为代币合约的创建者,可以随意设置初始的授权记录。换句话说,全网任何地址都可以被骗子伪造这个授权记录。而且骗子在该代币合约中设置了只有代币持有者才有权取消或者修改这个代币的授权记录,但由于你本身的钱包地址中并没有这个代币,不是这个代币的持有者,所以你无法取消该代币的授权。
另外,授权是针对某个代币的授权,并不是整个钱包的授权。举个例子,如果你对假 USDT 进行了授权,骗子可以不经过你的同意转走你钱包内的假 USDT,但是无法转走你的真 USDT、TRX 等。所以,这种授权记录的存在并不会对你的真实资产造成任何影响,骗子无法通过这个授权从你的钱包中转走任何有价值的资产。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服协助。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken 一直在行动
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录
近期,骗子使用假代币在 TRON(TRX)钱包中创建未知的授权记录。我们收到了一些用户反馈,他们在日常查询 TRON(TRX)钱包的授权记录时,发现了这些未经他们本人授权的 USDT 记录,这些记录无法被取消。尽管这些假代币的授权记录在钱包中存在,但是骗子无法通过这个授权从用户的钱包中转走任何有价值的资产,因此它不会对用户的真实资产造成任何影响。关于这个骗局详情,你可以点击这里查看。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服团队。
安全提醒|警惕钱包权限更改交易
近期,TRX 钱包权限更改诈骗越来越活跃。骗子通过诱导用户在虚拟物品购买网站中支付(比如购买电报账号、短信接码等),实际上用户是在签名一笔 TRX 钱包权限更改的交易,一旦签名成功,用户的 TRX 钱包权限就会被篡改,导致用户失去钱包的控制权。
为防止此类诈骗,你需要对所有第三方支付链接保持警惕。若链接来源不明或对其真实性有疑问,可发邮件至 support@token.im 联系 imToken 官方客服。请记住,权限更改是一种重要操作,可能导致你失去钱包控制权,因此请不要在没有充分理解的情况下轻易签名。
为保护用户资产安全,imToken 新版本对此进行了应对。若用户点击可能涉及到权限更改的链接,imToken 会直接提示该行为可能存在风险,禁止用户进行操作。这种设置可以防止用户上当受骗,确保用户资产安全。
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录
近期,骗子使用假代币在 TRON(TRX)钱包中创建未知的授权记录。我们收到了一些用户反馈,他们在日常查询 TRON(TRX)钱包的授权记录时,发现了这些未经他们本人授权的 USDT 记录,这些记录无法被取消。尽管这些假代币的授权记录在钱包中存在,但是骗子无法通过这个授权从用户的钱包中转走任何有价值的资产,因此它不会对用户的真实资产造成任何影响。关于这个骗局详情,你可以点击这里查看。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服团队。
安全提醒|警惕钱包权限更改交易
近期,TRX 钱包权限更改诈骗越来越活跃。骗子通过诱导用户在虚拟物品购买网站中支付(比如购买电报账号、短信接码等),实际上用户是在签名一笔 TRX 钱包权限更改的交易,一旦签名成功,用户的 TRX 钱包权限就会被篡改,导致用户失去钱包的控制权。
为防止此类诈骗,你需要对所有第三方支付链接保持警惕。若链接来源不明或对其真实性有疑问,可发邮件至 support@token.im 联系 imToken 官方客服。请记住,权限更改是一种重要操作,可能导致你失去钱包控制权,因此请不要在没有充分理解的情况下轻易签名。
为保护用户资产安全,imToken 新版本对此进行了应对。若用户点击可能涉及到权限更改的链接,imToken 会直接提示该行为可能存在风险,禁止用户进行操作。这种设置可以防止用户上当受骗,确保用户资产安全。
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录
近期,我们收到了一些用户反馈:我在日常查询 TRX 钱包的授权记录以确保钱包安全时,发现了一笔我并未授权的 USDT 的记录,并且这些授权记录无法取消。这是否会对我的钱包安全产生影响呢?图一:用户 TRX 钱包的授权记录imToken 安全团队提醒:当你看到授权列表中出现未经你本人授权的 USDT 时,请先检查下该笔授权记录中的 USDT 是否为真币。在区块链的世界里,判断一个代币真假的唯一...
2023 年 5 月,市面上出现了一种新的硬件钱包供应链攻击现象:骗子篡改了硬件钱包 Trezor 的固件,然后将这些篡改后的设备出售给不知情的用户。这些被篡改的设备存在助记词安全隐患,比如骗子预先在设备中生成了多套助记词等,尤其在俄罗斯已有多起类似事件被发现,这些被篡改过的设备在未经授权的市场平台上被销售。
如果用户在收到硬件钱包后没有进行检查,直接进行创建钱包并使用的话,骗子就能够通过已知的助记词轻松窃取用户的加密资产。
这起「硬件钱包供应链攻击」事件揭示了一种新型的盗币形式,远比我们熟知的因助记词私钥保管方式不当导致的盗币更加隐蔽,对那些不了解硬件钱包工作机制的用户构成了重大威胁。这再次强调了我们必须保持警惕,对所有可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 从官方渠道购买:始终从官方渠道或官方认证的经销商处购买硬件钱包。这可以确保你收到的设备是官方制作的、未被篡改的。
● 检查包装:许多硬件钱包制造商会在其产品包装上使用防篡改标签或封条。如果你收到的设备包装已被打开或损坏,或者防篡改标签已被撕掉或破损,那么这可能是一个警告信号。
如果用户在收到硬件钱包后没有进行检查,直接进行创建钱包并使用的话,骗子就能够通过已知的助记词轻松窃取用户的加密资产。
这起「硬件钱包供应链攻击」事件揭示了一种新型的盗币形式,远比我们熟知的因助记词私钥保管方式不当导致的盗币更加隐蔽,对那些不了解硬件钱包工作机制的用户构成了重大威胁。这再次强调了我们必须保持警惕,对所有可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 从官方渠道购买:始终从官方渠道或官方认证的经销商处购买硬件钱包。这可以确保你收到的设备是官方制作的、未被篡改的。
● 检查包装:许多硬件钱包制造商会在其产品包装上使用防篡改标签或封条。如果你收到的设备包装已被打开或损坏,或者防篡改标签已被撕掉或破损,那么这可能是一个警告信号。
安全风控
五月份,imToken 共标记风险代币 578 个;封禁风险 DApp 网站 445 个;标记风险地址 1688 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
为了保护你的数字资产安全,尤其是面对近期出现的硬件钱包供应链攻击,以及钱包权限更改交易等安全威胁,我们强烈建议你提高安全意识并采取谨慎行动。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报,为用户提供安全知识并揭露新型骗局。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
五月份,imToken 共标记风险代币 578 个;封禁风险 DApp 网站 445 个;标记风险地址 1688 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
为了保护你的数字资产安全,尤其是面对近期出现的硬件钱包供应链攻击,以及钱包权限更改交易等安全威胁,我们强烈建议你提高安全意识并采取谨慎行动。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报,为用户提供安全知识并揭露新型骗局。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
木马病毒是什么?我们应如何防范?在本期钱包安全月报中,我们将深入解读这一问题。
如何防范木马病毒?
木马病毒得名于古希腊神话中的特洛伊木马。据传,在特洛伊战争中,攻城的希腊联军佯装撤退后留下一只木马,特洛伊人将其当作战利品带回城内。当特洛伊人为胜利而庆祝时,隐藏在木马中的希腊兵突然破壳而出,并打开了城门,使得城外的军队得以闯入,最终攻克了特洛伊城。
这个故事揭示了木马病毒的本质:外表看似无害或有益,实际上却隐藏着危险和恶意的目的。
类似地,计算机木马病毒的运作方式也相当狡诈。以下是它进行盗币的基本步骤:
1. 感染:首要步骤是感染用户的电脑,通常通过诱导用户点击恶意链接或下载恶意文件来实现。
2. 收集信息:一旦感染了用户的电脑,木马病毒就会开始收集用户的信息,包括浏览器历史、密码、cookies 等敏感内容。
3. 盗取数字资产:接着,病毒搜索用户电脑内的加密货币钱包,借助已获取的信息试图破解密码,将资产转至攻击者地址。
4. 清除痕迹:为了避免被发现,木马病毒会清除自己在电脑上的所有痕迹。
就这样,用户的资产被木马病毒神不知鬼不觉地盗取了。为了帮助大家最大化抵挡木马病毒的侵袭,imToken 安全团队整理出以下建议:
● 保护你的私钥和助记词:请确保它们存储在安全的地方,不要与任何人分享。
● 及时更新你的 imToken 钱包:请确保你的钱包始终保持最新版本,其中会包含最新的安全风控和功能改进。
● 谨慎处理电子邮件和链接:请不要点击不明来源的电子邮件或链接,这些可能是钓鱼攻击的一部分。
使用可信赖的网络连接:公共 Wi-Fi 可能会被黑客利用,尽量避免在这些网络上使用你的 imToken 钱包。
骗术横生,防不胜防
除了上述详细谈到的木马病毒攻击外,近期还出现了几种升级版骗局,对用户资产构成威胁:
1. 钱包权限更改交易骗局
在这种诈骗手段中,骗子会引诱用户在虚拟物品购买网站上进行充值,但实际上充值签名的背后是改变用户 TRX 钱包权限的交易。一旦用户签名,就会失去对钱包的控制权。为保护用户资产安全,imToken 新版本已采取措施。点击《安全提醒|警惕钱包权限更改交易》了解更多详情。
2. TRON 钱包未知授权记录骗局
在该骗局中,诈骗者通过创建伪造的 USDT 代币并建立初始授权记录来实施诈骗。作为代币的发行者,他们有能力在任何地址上生成假的授权记录。此外,他们在代币合约中规定,只有代币持有人才能撤销或更改此授权记录。了解更多详情,请查看《安全提醒 | 警惕 TRON(TRX)钱包未知授权记录》。
imToken 一直在行动
六月份,imToken 共标记风险代币 776 个;封禁风险 DApp 网站 363 个;标记风险地址 34304 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
如何防范木马病毒?
木马病毒得名于古希腊神话中的特洛伊木马。据传,在特洛伊战争中,攻城的希腊联军佯装撤退后留下一只木马,特洛伊人将其当作战利品带回城内。当特洛伊人为胜利而庆祝时,隐藏在木马中的希腊兵突然破壳而出,并打开了城门,使得城外的军队得以闯入,最终攻克了特洛伊城。
这个故事揭示了木马病毒的本质:外表看似无害或有益,实际上却隐藏着危险和恶意的目的。
类似地,计算机木马病毒的运作方式也相当狡诈。以下是它进行盗币的基本步骤:
1. 感染:首要步骤是感染用户的电脑,通常通过诱导用户点击恶意链接或下载恶意文件来实现。
2. 收集信息:一旦感染了用户的电脑,木马病毒就会开始收集用户的信息,包括浏览器历史、密码、cookies 等敏感内容。
3. 盗取数字资产:接着,病毒搜索用户电脑内的加密货币钱包,借助已获取的信息试图破解密码,将资产转至攻击者地址。
4. 清除痕迹:为了避免被发现,木马病毒会清除自己在电脑上的所有痕迹。
就这样,用户的资产被木马病毒神不知鬼不觉地盗取了。为了帮助大家最大化抵挡木马病毒的侵袭,imToken 安全团队整理出以下建议:
● 保护你的私钥和助记词:请确保它们存储在安全的地方,不要与任何人分享。
● 及时更新你的 imToken 钱包:请确保你的钱包始终保持最新版本,其中会包含最新的安全风控和功能改进。
● 谨慎处理电子邮件和链接:请不要点击不明来源的电子邮件或链接,这些可能是钓鱼攻击的一部分。
使用可信赖的网络连接:公共 Wi-Fi 可能会被黑客利用,尽量避免在这些网络上使用你的 imToken 钱包。
骗术横生,防不胜防
除了上述详细谈到的木马病毒攻击外,近期还出现了几种升级版骗局,对用户资产构成威胁:
1. 钱包权限更改交易骗局
在这种诈骗手段中,骗子会引诱用户在虚拟物品购买网站上进行充值,但实际上充值签名的背后是改变用户 TRX 钱包权限的交易。一旦用户签名,就会失去对钱包的控制权。为保护用户资产安全,imToken 新版本已采取措施。点击《安全提醒|警惕钱包权限更改交易》了解更多详情。
2. TRON 钱包未知授权记录骗局
在该骗局中,诈骗者通过创建伪造的 USDT 代币并建立初始授权记录来实施诈骗。作为代币的发行者,他们有能力在任何地址上生成假的授权记录。此外,他们在代币合约中规定,只有代币持有人才能撤销或更改此授权记录。了解更多详情,请查看《安全提醒 | 警惕 TRON(TRX)钱包未知授权记录》。
imToken 一直在行动
六月份,imToken 共标记风险代币 776 个;封禁风险 DApp 网站 363 个;标记风险地址 34304 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全提醒|警惕钱包权限更改交易
近期,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。TRX ...
❤1😁1
波场 USDT 转到以太坊需要几步?imToken 内置跨链转账仅需一步!
想从 TRX 钱包转 USDT 到 ETH 钱包,却对高昂手续费和繁琐流程感到困扰?
不妨来 imToken 试试 Tron 跨链桥,更便捷、更低资费、更安全!
你是否曾厌倦在钱包和交易所之间来回切换,为了一次次跨链转账的确认等待而感到焦虑?是否曾对那些高额的手续费和复杂的操作步骤感到无奈?
imToken 最新发布的波场 USDT 跨链转账功能,用简洁的操作让跨链转账变得轻松。只需轻轻点击,就可以实现 USDT 从 Tron 网络至以太坊主网的快捷转账,快来体验吧!
如何使用?
打开 imToken Tron 钱包首页,在功能栏点击「跨链」进入 Tron 跨链桥页面。 在该页面输入想要兑换的 USDT 数量和 ETH 地址,然后点击「发送交易」-「下一步」,并输入钱包密码,等待交易发送成功即可。
想从 TRX 钱包转 USDT 到 ETH 钱包,却对高昂手续费和繁琐流程感到困扰?
不妨来 imToken 试试 Tron 跨链桥,更便捷、更低资费、更安全!
你是否曾厌倦在钱包和交易所之间来回切换,为了一次次跨链转账的确认等待而感到焦虑?是否曾对那些高额的手续费和复杂的操作步骤感到无奈?
imToken 最新发布的波场 USDT 跨链转账功能,用简洁的操作让跨链转账变得轻松。只需轻轻点击,就可以实现 USDT 从 Tron 网络至以太坊主网的快捷转账,快来体验吧!
如何使用?
打开 imToken Tron 钱包首页,在功能栏点击「跨链」进入 Tron 跨链桥页面。 在该页面输入想要兑换的 USDT 数量和 ETH 地址,然后点击「发送交易」-「下一步」,并输入钱包密码,等待交易发送成功即可。