小心「空投教学」骗局!|imToken 钱包安全月报 14 期
2023 年 4 月 18 日,推特上一位名为「撸毛校长」的区块链 KOL,发布了一篇名为「名牌空投,一鱼两吃,zks 精品单号回报预计 5000 刀」的空投教程。然而,这篇教程中提到的 Orbiter 跨链桥网站实际上是一个钓鱼网站。若用户按照教程指示,直接点击钓鱼链接进行项目交互,他们的 ETH 将直接被转移到骗子的钱包地址。目前该 KOL 已经删除个人账户且通过该骗局已经获得超过 30 ETH 的非法收益。
这起「撸毛校长」事件揭示了一个新的、更隐蔽的钓鱼欺诈手法。在传统的钓鱼欺诈场景中,恶意链接通常会伪装成合法网址,并通过搜索引擎、邮件或社交媒体进行传播。对这类手法,大多数用户通常能够辨识并避免。然而,在这个最新的案例中,钓鱼网站链接被「巧妙地」嵌入到了空投教程中,这种新颖而隐秘的欺诈手法,甚至有可能使那些对区块链行业和「指哪打哪」操作较为熟悉的用户也陷入其中。这再次强调了我们必须始终保持警惕,对任何可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 不要随意点击搜索引擎的广告链接以及不明网站,建议收藏常用网址,防止被钓鱼网站欺诈。
● 不要轻易相信网络上发布的各种空投教程及其提供的链接,与不知名合约进行交互后,应立即取消相关授权。
● 在投资之前进行充分调研,并根据自身实力和风险承受能力进行理性的投资决策。
imToken 一直在行动
安全提醒|警惕 eth_sign 盲签骗局
近期,eth_sign 签名钓鱼骗局猖獗,骗子通过搜索引擎、邮件或社交媒体进行传播钓鱼网站,以 WalletConnect 等形式诱导用户进行 eth_sign 签名,由于签名者并不知道自己正在签署什么内容,因此存在被钓鱼的潜在风险。一旦签名完成,骗子就可以无限制地窃取你的资产。那么这些诈骗到底是如何发生的呢?点击查看安全提醒|警惕 eth_sign 盲签骗局。
针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前访问的网站可能存在潜在风险,并启动 15 秒的冷却倒计时。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
2023 年 4 月 18 日,推特上一位名为「撸毛校长」的区块链 KOL,发布了一篇名为「名牌空投,一鱼两吃,zks 精品单号回报预计 5000 刀」的空投教程。然而,这篇教程中提到的 Orbiter 跨链桥网站实际上是一个钓鱼网站。若用户按照教程指示,直接点击钓鱼链接进行项目交互,他们的 ETH 将直接被转移到骗子的钱包地址。目前该 KOL 已经删除个人账户且通过该骗局已经获得超过 30 ETH 的非法收益。
这起「撸毛校长」事件揭示了一个新的、更隐蔽的钓鱼欺诈手法。在传统的钓鱼欺诈场景中,恶意链接通常会伪装成合法网址,并通过搜索引擎、邮件或社交媒体进行传播。对这类手法,大多数用户通常能够辨识并避免。然而,在这个最新的案例中,钓鱼网站链接被「巧妙地」嵌入到了空投教程中,这种新颖而隐秘的欺诈手法,甚至有可能使那些对区块链行业和「指哪打哪」操作较为熟悉的用户也陷入其中。这再次强调了我们必须始终保持警惕,对任何可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 不要随意点击搜索引擎的广告链接以及不明网站,建议收藏常用网址,防止被钓鱼网站欺诈。
● 不要轻易相信网络上发布的各种空投教程及其提供的链接,与不知名合约进行交互后,应立即取消相关授权。
● 在投资之前进行充分调研,并根据自身实力和风险承受能力进行理性的投资决策。
imToken 一直在行动
安全提醒|警惕 eth_sign 盲签骗局
近期,eth_sign 签名钓鱼骗局猖獗,骗子通过搜索引擎、邮件或社交媒体进行传播钓鱼网站,以 WalletConnect 等形式诱导用户进行 eth_sign 签名,由于签名者并不知道自己正在签署什么内容,因此存在被钓鱼的潜在风险。一旦签名完成,骗子就可以无限制地窃取你的资产。那么这些诈骗到底是如何发生的呢?点击查看安全提醒|警惕 eth_sign 盲签骗局。
针对此类诈骗行为,imToken 新版本进行了风控系统升级。在用户访问第三方 DApp 调用 eth_sign 进行消息签名时, imToken 将提供风险警告弹窗,提示用户当前访问的网站可能存在潜在风险,并启动 15 秒的冷却倒计时。这样的设置旨在给用户足够的时间来评估签名操作的必要性和安全性。
安全风控
四月份,imToken 共标记风险代币 489 个;封禁风险 DApp 网站 362 个;标记风险地址 21657 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
空投吸引了许多新用户接触并参与到区块链行业,但同时也为钓鱼骗局等非法犯罪活动创造了机会。这些骗局不仅给用户带来了损失,也对整个行业造成了巨大的伤害。因此,我们希望能够持续做一件事——用时间和坚持来抹平宣传渠道的局限性。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
四月份,imToken 共标记风险代币 489 个;封禁风险 DApp 网站 362 个;标记风险地址 21657 个。
详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
空投吸引了许多新用户接触并参与到区块链行业,但同时也为钓鱼骗局等非法犯罪活动创造了机会。这些骗局不仅给用户带来了损失,也对整个行业造成了巨大的伤害。因此,我们希望能够持续做一件事——用时间和坚持来抹平宣传渠道的局限性。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
安全提醒|警惕钱包权限更改交易
近期,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。
在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。
近期,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。
在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
图二:如何查看代币的合约地址
或者你可以直接访问 USDT 官方网站查看(该网站可以看到各个公链上 USDT 的官方合约地址)。
通过对比图一和图二两个合约地址可以发现用户钱包里授权的是一个假 USDT 代币。那为什么用户会有一个假的 USDT 授权,并且无法取消?这是否会影响资产安全?
由于这些假代币是由骗子创建的,他们作为代币合约的创建者,可以随意设置初始的授权记录。换句话说,全网任何地址都可以被骗子伪造这个授权记录。而且骗子在该代币合约中设置了只有代币持有者才有权取消或者修改这个代币的授权记录,但由于你本身的钱包地址中并没有这个代币,不是这个代币的持有者,所以你无法取消该代币的授权。
另外,授权是针对某个代币的授权,并不是整个钱包的授权。举个例子,如果你对假 USDT 进行了授权,骗子可以不经过你的同意转走你钱包内的假 USDT,但是无法转走你的真 USDT、TRX 等。所以,这种授权记录的存在并不会对你的真实资产造成任何影响,骗子无法通过这个授权从你的钱包中转走任何有价值的资产。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服协助。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
或者你可以直接访问 USDT 官方网站查看(该网站可以看到各个公链上 USDT 的官方合约地址)。
通过对比图一和图二两个合约地址可以发现用户钱包里授权的是一个假 USDT 代币。那为什么用户会有一个假的 USDT 授权,并且无法取消?这是否会影响资产安全?
由于这些假代币是由骗子创建的,他们作为代币合约的创建者,可以随意设置初始的授权记录。换句话说,全网任何地址都可以被骗子伪造这个授权记录。而且骗子在该代币合约中设置了只有代币持有者才有权取消或者修改这个代币的授权记录,但由于你本身的钱包地址中并没有这个代币,不是这个代币的持有者,所以你无法取消该代币的授权。
另外,授权是针对某个代币的授权,并不是整个钱包的授权。举个例子,如果你对假 USDT 进行了授权,骗子可以不经过你的同意转走你钱包内的假 USDT,但是无法转走你的真 USDT、TRX 等。所以,这种授权记录的存在并不会对你的真实资产造成任何影响,骗子无法通过这个授权从你的钱包中转走任何有价值的资产。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服协助。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken 一直在行动
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录
近期,骗子使用假代币在 TRON(TRX)钱包中创建未知的授权记录。我们收到了一些用户反馈,他们在日常查询 TRON(TRX)钱包的授权记录时,发现了这些未经他们本人授权的 USDT 记录,这些记录无法被取消。尽管这些假代币的授权记录在钱包中存在,但是骗子无法通过这个授权从用户的钱包中转走任何有价值的资产,因此它不会对用户的真实资产造成任何影响。关于这个骗局详情,你可以点击这里查看。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服团队。
安全提醒|警惕钱包权限更改交易
近期,TRX 钱包权限更改诈骗越来越活跃。骗子通过诱导用户在虚拟物品购买网站中支付(比如购买电报账号、短信接码等),实际上用户是在签名一笔 TRX 钱包权限更改的交易,一旦签名成功,用户的 TRX 钱包权限就会被篡改,导致用户失去钱包的控制权。
为防止此类诈骗,你需要对所有第三方支付链接保持警惕。若链接来源不明或对其真实性有疑问,可发邮件至 support@token.im 联系 imToken 官方客服。请记住,权限更改是一种重要操作,可能导致你失去钱包控制权,因此请不要在没有充分理解的情况下轻易签名。
为保护用户资产安全,imToken 新版本对此进行了应对。若用户点击可能涉及到权限更改的链接,imToken 会直接提示该行为可能存在风险,禁止用户进行操作。这种设置可以防止用户上当受骗,确保用户资产安全。
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录
近期,骗子使用假代币在 TRON(TRX)钱包中创建未知的授权记录。我们收到了一些用户反馈,他们在日常查询 TRON(TRX)钱包的授权记录时,发现了这些未经他们本人授权的 USDT 记录,这些记录无法被取消。尽管这些假代币的授权记录在钱包中存在,但是骗子无法通过这个授权从用户的钱包中转走任何有价值的资产,因此它不会对用户的真实资产造成任何影响。关于这个骗局详情,你可以点击这里查看。
imToken 安全团队提醒你:请时刻保持警惕并定期检查你的钱包授权记录,关注钱包中出现的任何陌生授权记录。在发现异常授权记录时,务必仔细核查,并采取相应的防范措施。如对授权记录有任何疑问,可以发送邮件至 support@token.im 联系 imToken 官方客服团队。
安全提醒|警惕钱包权限更改交易
近期,TRX 钱包权限更改诈骗越来越活跃。骗子通过诱导用户在虚拟物品购买网站中支付(比如购买电报账号、短信接码等),实际上用户是在签名一笔 TRX 钱包权限更改的交易,一旦签名成功,用户的 TRX 钱包权限就会被篡改,导致用户失去钱包的控制权。
为防止此类诈骗,你需要对所有第三方支付链接保持警惕。若链接来源不明或对其真实性有疑问,可发邮件至 support@token.im 联系 imToken 官方客服。请记住,权限更改是一种重要操作,可能导致你失去钱包控制权,因此请不要在没有充分理解的情况下轻易签名。
为保护用户资产安全,imToken 新版本对此进行了应对。若用户点击可能涉及到权限更改的链接,imToken 会直接提示该行为可能存在风险,禁止用户进行操作。这种设置可以防止用户上当受骗,确保用户资产安全。
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全提醒 | 警惕 TRON(TRX)钱包未知授权记录
近期,我们收到了一些用户反馈:我在日常查询 TRX 钱包的授权记录以确保钱包安全时,发现了一笔我并未授权的 USDT 的记录,并且这些授权记录无法取消。这是否会对我的钱包安全产生影响呢?图一:用户 TRX 钱包的授权记录imToken 安全团队提醒:当你看到授权列表中出现未经你本人授权的 USDT 时,请先检查下该笔授权记录中的 USDT 是否为真币。在区块链的世界里,判断一个代币真假的唯一...
2023 年 5 月,市面上出现了一种新的硬件钱包供应链攻击现象:骗子篡改了硬件钱包 Trezor 的固件,然后将这些篡改后的设备出售给不知情的用户。这些被篡改的设备存在助记词安全隐患,比如骗子预先在设备中生成了多套助记词等,尤其在俄罗斯已有多起类似事件被发现,这些被篡改过的设备在未经授权的市场平台上被销售。
如果用户在收到硬件钱包后没有进行检查,直接进行创建钱包并使用的话,骗子就能够通过已知的助记词轻松窃取用户的加密资产。
这起「硬件钱包供应链攻击」事件揭示了一种新型的盗币形式,远比我们熟知的因助记词私钥保管方式不当导致的盗币更加隐蔽,对那些不了解硬件钱包工作机制的用户构成了重大威胁。这再次强调了我们必须保持警惕,对所有可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 从官方渠道购买:始终从官方渠道或官方认证的经销商处购买硬件钱包。这可以确保你收到的设备是官方制作的、未被篡改的。
● 检查包装:许多硬件钱包制造商会在其产品包装上使用防篡改标签或封条。如果你收到的设备包装已被打开或损坏,或者防篡改标签已被撕掉或破损,那么这可能是一个警告信号。
如果用户在收到硬件钱包后没有进行检查,直接进行创建钱包并使用的话,骗子就能够通过已知的助记词轻松窃取用户的加密资产。
这起「硬件钱包供应链攻击」事件揭示了一种新型的盗币形式,远比我们熟知的因助记词私钥保管方式不当导致的盗币更加隐蔽,对那些不了解硬件钱包工作机制的用户构成了重大威胁。这再次强调了我们必须保持警惕,对所有可能的威胁都不能掉以轻心。
那么我们应该如何避开此类事件呢?
● 从官方渠道购买:始终从官方渠道或官方认证的经销商处购买硬件钱包。这可以确保你收到的设备是官方制作的、未被篡改的。
● 检查包装:许多硬件钱包制造商会在其产品包装上使用防篡改标签或封条。如果你收到的设备包装已被打开或损坏,或者防篡改标签已被撕掉或破损,那么这可能是一个警告信号。
安全风控
五月份,imToken 共标记风险代币 578 个;封禁风险 DApp 网站 445 个;标记风险地址 1688 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
为了保护你的数字资产安全,尤其是面对近期出现的硬件钱包供应链攻击,以及钱包权限更改交易等安全威胁,我们强烈建议你提高安全意识并采取谨慎行动。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报,为用户提供安全知识并揭露新型骗局。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
五月份,imToken 共标记风险代币 578 个;封禁风险 DApp 网站 445 个;标记风险地址 1688 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
为了保护你的数字资产安全,尤其是面对近期出现的硬件钱包供应链攻击,以及钱包权限更改交易等安全威胁,我们强烈建议你提高安全意识并采取谨慎行动。
imToken 一直以来都非常关注用户的资产安全,并持续更新钱包安全月报,为用户提供安全知识并揭露新型骗局。如果你在钱包安全方面有任何案例或素材,我们非常欢迎你发送到 support@token.im ,与我们一起构建一个更安全的钱包社区。
让我们共同努力,保护用户的资产安全,为整个区块链行业的发展贡献力量。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
木马病毒是什么?我们应如何防范?在本期钱包安全月报中,我们将深入解读这一问题。
如何防范木马病毒?
木马病毒得名于古希腊神话中的特洛伊木马。据传,在特洛伊战争中,攻城的希腊联军佯装撤退后留下一只木马,特洛伊人将其当作战利品带回城内。当特洛伊人为胜利而庆祝时,隐藏在木马中的希腊兵突然破壳而出,并打开了城门,使得城外的军队得以闯入,最终攻克了特洛伊城。
这个故事揭示了木马病毒的本质:外表看似无害或有益,实际上却隐藏着危险和恶意的目的。
类似地,计算机木马病毒的运作方式也相当狡诈。以下是它进行盗币的基本步骤:
1. 感染:首要步骤是感染用户的电脑,通常通过诱导用户点击恶意链接或下载恶意文件来实现。
2. 收集信息:一旦感染了用户的电脑,木马病毒就会开始收集用户的信息,包括浏览器历史、密码、cookies 等敏感内容。
3. 盗取数字资产:接着,病毒搜索用户电脑内的加密货币钱包,借助已获取的信息试图破解密码,将资产转至攻击者地址。
4. 清除痕迹:为了避免被发现,木马病毒会清除自己在电脑上的所有痕迹。
就这样,用户的资产被木马病毒神不知鬼不觉地盗取了。为了帮助大家最大化抵挡木马病毒的侵袭,imToken 安全团队整理出以下建议:
● 保护你的私钥和助记词:请确保它们存储在安全的地方,不要与任何人分享。
● 及时更新你的 imToken 钱包:请确保你的钱包始终保持最新版本,其中会包含最新的安全风控和功能改进。
● 谨慎处理电子邮件和链接:请不要点击不明来源的电子邮件或链接,这些可能是钓鱼攻击的一部分。
使用可信赖的网络连接:公共 Wi-Fi 可能会被黑客利用,尽量避免在这些网络上使用你的 imToken 钱包。
骗术横生,防不胜防
除了上述详细谈到的木马病毒攻击外,近期还出现了几种升级版骗局,对用户资产构成威胁:
1. 钱包权限更改交易骗局
在这种诈骗手段中,骗子会引诱用户在虚拟物品购买网站上进行充值,但实际上充值签名的背后是改变用户 TRX 钱包权限的交易。一旦用户签名,就会失去对钱包的控制权。为保护用户资产安全,imToken 新版本已采取措施。点击《安全提醒|警惕钱包权限更改交易》了解更多详情。
2. TRON 钱包未知授权记录骗局
在该骗局中,诈骗者通过创建伪造的 USDT 代币并建立初始授权记录来实施诈骗。作为代币的发行者,他们有能力在任何地址上生成假的授权记录。此外,他们在代币合约中规定,只有代币持有人才能撤销或更改此授权记录。了解更多详情,请查看《安全提醒 | 警惕 TRON(TRX)钱包未知授权记录》。
imToken 一直在行动
六月份,imToken 共标记风险代币 776 个;封禁风险 DApp 网站 363 个;标记风险地址 34304 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
如何防范木马病毒?
木马病毒得名于古希腊神话中的特洛伊木马。据传,在特洛伊战争中,攻城的希腊联军佯装撤退后留下一只木马,特洛伊人将其当作战利品带回城内。当特洛伊人为胜利而庆祝时,隐藏在木马中的希腊兵突然破壳而出,并打开了城门,使得城外的军队得以闯入,最终攻克了特洛伊城。
这个故事揭示了木马病毒的本质:外表看似无害或有益,实际上却隐藏着危险和恶意的目的。
类似地,计算机木马病毒的运作方式也相当狡诈。以下是它进行盗币的基本步骤:
1. 感染:首要步骤是感染用户的电脑,通常通过诱导用户点击恶意链接或下载恶意文件来实现。
2. 收集信息:一旦感染了用户的电脑,木马病毒就会开始收集用户的信息,包括浏览器历史、密码、cookies 等敏感内容。
3. 盗取数字资产:接着,病毒搜索用户电脑内的加密货币钱包,借助已获取的信息试图破解密码,将资产转至攻击者地址。
4. 清除痕迹:为了避免被发现,木马病毒会清除自己在电脑上的所有痕迹。
就这样,用户的资产被木马病毒神不知鬼不觉地盗取了。为了帮助大家最大化抵挡木马病毒的侵袭,imToken 安全团队整理出以下建议:
● 保护你的私钥和助记词:请确保它们存储在安全的地方,不要与任何人分享。
● 及时更新你的 imToken 钱包:请确保你的钱包始终保持最新版本,其中会包含最新的安全风控和功能改进。
● 谨慎处理电子邮件和链接:请不要点击不明来源的电子邮件或链接,这些可能是钓鱼攻击的一部分。
使用可信赖的网络连接:公共 Wi-Fi 可能会被黑客利用,尽量避免在这些网络上使用你的 imToken 钱包。
骗术横生,防不胜防
除了上述详细谈到的木马病毒攻击外,近期还出现了几种升级版骗局,对用户资产构成威胁:
1. 钱包权限更改交易骗局
在这种诈骗手段中,骗子会引诱用户在虚拟物品购买网站上进行充值,但实际上充值签名的背后是改变用户 TRX 钱包权限的交易。一旦用户签名,就会失去对钱包的控制权。为保护用户资产安全,imToken 新版本已采取措施。点击《安全提醒|警惕钱包权限更改交易》了解更多详情。
2. TRON 钱包未知授权记录骗局
在该骗局中,诈骗者通过创建伪造的 USDT 代币并建立初始授权记录来实施诈骗。作为代币的发行者,他们有能力在任何地址上生成假的授权记录。此外,他们在代币合约中规定,只有代币持有人才能撤销或更改此授权记录。了解更多详情,请查看《安全提醒 | 警惕 TRON(TRX)钱包未知授权记录》。
imToken 一直在行动
六月份,imToken 共标记风险代币 776 个;封禁风险 DApp 网站 363 个;标记风险地址 34304 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全提醒|警惕钱包权限更改交易
近期,我们发布了两篇关于骗子通过诱导用户下载假钱包或者公开助记词或私钥进行 TRX 权限更改诈骗的文章。然而,我们注意到一种新型的 TRX 钱包权限更改诈骗越来越活跃。在这种诈骗手段中,骗子诱使用户在一个提供虚拟物品购买的网站进行充值。当用户想要充值签名时,实际上是签名一笔 TRX 钱包权限更改的交易。只要用户签名,他们的 TRX 钱包权限就会被更改,导致用户失去对自己钱包的控制权。TRX ...
❤1😁1
波场 USDT 转到以太坊需要几步?imToken 内置跨链转账仅需一步!
想从 TRX 钱包转 USDT 到 ETH 钱包,却对高昂手续费和繁琐流程感到困扰?
不妨来 imToken 试试 Tron 跨链桥,更便捷、更低资费、更安全!
你是否曾厌倦在钱包和交易所之间来回切换,为了一次次跨链转账的确认等待而感到焦虑?是否曾对那些高额的手续费和复杂的操作步骤感到无奈?
imToken 最新发布的波场 USDT 跨链转账功能,用简洁的操作让跨链转账变得轻松。只需轻轻点击,就可以实现 USDT 从 Tron 网络至以太坊主网的快捷转账,快来体验吧!
如何使用?
打开 imToken Tron 钱包首页,在功能栏点击「跨链」进入 Tron 跨链桥页面。 在该页面输入想要兑换的 USDT 数量和 ETH 地址,然后点击「发送交易」-「下一步」,并输入钱包密码,等待交易发送成功即可。
想从 TRX 钱包转 USDT 到 ETH 钱包,却对高昂手续费和繁琐流程感到困扰?
不妨来 imToken 试试 Tron 跨链桥,更便捷、更低资费、更安全!
你是否曾厌倦在钱包和交易所之间来回切换,为了一次次跨链转账的确认等待而感到焦虑?是否曾对那些高额的手续费和复杂的操作步骤感到无奈?
imToken 最新发布的波场 USDT 跨链转账功能,用简洁的操作让跨链转账变得轻松。只需轻轻点击,就可以实现 USDT 从 Tron 网络至以太坊主网的快捷转账,快来体验吧!
如何使用?
打开 imToken Tron 钱包首页,在功能栏点击「跨链」进入 Tron 跨链桥页面。 在该页面输入想要兑换的 USDT 数量和 ETH 地址,然后点击「发送交易」-「下一步」,并输入钱包密码,等待交易发送成功即可。
常见问题
Q1. 为什么发起交易后,提示「没有足够的能量或 TRX 用于交易」?
答:当你在 Tron 跨链桥发起一笔交易时,需要将交易信息编码到交易备注。TRX 网络最新的协议规定,每笔交易需要消耗能量和带宽作为手续费,而携带备注需要额外消耗 1 个 TRX 。因此,如果没有足够的能量和带宽,可以查看「如何获得能量和带宽」。
Q2. 如何收取手续费,单笔跨链交易有数量限制吗?
答:Tokenlon 目前的收费标准为:跨链交易不高于 2000U 时手续费为 5 U,高于 2000U 时手续费为千分之三。单笔跨链交易限制为 10 ~ 15000 U。
Q3. 发起转账后以太坊网络长时间没有收到 USDT 怎么办?
答:如果没有收到,可以先打开 Tron 钱包查看对应的交易详情。如果显示「跨链交易进行中」,请耐心等待;如果显示「 跨链交易失败」和「跨链交易成功」,可以发送邮件至 support@token.im 联系我们处理。
Q4. 在前一笔交易未完成前,是否可以发起下一笔?
答:当然可以。进行中的跨链交易页面是可以关闭的,退出后可以同时发起多笔交易。
Q5. Tron 跨链转账支持哪些资产?
答:现阶段仅支持 USDT 从 Tron 到以太坊主网的跨链,后续会支持更多。
如有更多问题,请在 imToken「帮助与反馈」联系我们。
imToken 期望提供最便利的跨链转账体验
未来,我们将持续提供更多的跨链交易服务,请保持关注 imToken。我们也非常期待并欢迎你的建议和想法。imToken 官方渠道:
● 官网:https://token.im
● Discord:https://discord.com/invite/imToken
● Twitter:https://twitter.com/imTokenOfficial
● 微信公众号:布噜说
● 微博:https://weibo.com/imToken
让我们一起,发现更多可能,共同塑造一个更精彩的区块链世界。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
Q1. 为什么发起交易后,提示「没有足够的能量或 TRX 用于交易」?
答:当你在 Tron 跨链桥发起一笔交易时,需要将交易信息编码到交易备注。TRX 网络最新的协议规定,每笔交易需要消耗能量和带宽作为手续费,而携带备注需要额外消耗 1 个 TRX 。因此,如果没有足够的能量和带宽,可以查看「如何获得能量和带宽」。
Q2. 如何收取手续费,单笔跨链交易有数量限制吗?
答:Tokenlon 目前的收费标准为:跨链交易不高于 2000U 时手续费为 5 U,高于 2000U 时手续费为千分之三。单笔跨链交易限制为 10 ~ 15000 U。
Q3. 发起转账后以太坊网络长时间没有收到 USDT 怎么办?
答:如果没有收到,可以先打开 Tron 钱包查看对应的交易详情。如果显示「跨链交易进行中」,请耐心等待;如果显示「 跨链交易失败」和「跨链交易成功」,可以发送邮件至 support@token.im 联系我们处理。
Q4. 在前一笔交易未完成前,是否可以发起下一笔?
答:当然可以。进行中的跨链交易页面是可以关闭的,退出后可以同时发起多笔交易。
Q5. Tron 跨链转账支持哪些资产?
答:现阶段仅支持 USDT 从 Tron 到以太坊主网的跨链,后续会支持更多。
如有更多问题,请在 imToken「帮助与反馈」联系我们。
imToken 期望提供最便利的跨链转账体验
未来,我们将持续提供更多的跨链交易服务,请保持关注 imToken。我们也非常期待并欢迎你的建议和想法。imToken 官方渠道:
● 官网:https://token.im
● Discord:https://discord.com/invite/imToken
● Twitter:https://twitter.com/imTokenOfficial
● 微信公众号:布噜说
● 微博:https://weibo.com/imToken
让我们一起,发现更多可能,共同塑造一个更精彩的区块链世界。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken - 以太坊钱包 比特币钱包 - 客服中心
如何获得带宽与能量?
什么是带宽与能量?波场中的能量和带宽是一种系统资源,用于转账和智能合约调用,其中:
带宽代表发送交易大小的字节数,比如转账交易大小为 250 字节则消耗 250 带宽。
能量代表智能合约执行消耗时间,比如智能合约执行消耗 100 μs 则消耗 100 能量。
如何获得带宽与能量?如果你想获得能量或带宽,有三种方法👇方法一:用 TRX 租赁(推荐)
一键租能量:在 imToken ...
带宽代表发送交易大小的字节数,比如转账交易大小为 250 字节则消耗 250 带宽。
能量代表智能合约执行消耗时间,比如智能合约执行消耗 100 μs 则消耗 100 能量。
如何获得带宽与能量?如果你想获得能量或带宽,有三种方法👇方法一:用 TRX 租赁(推荐)
一键租能量:在 imToken ...
👍1
盘点常见「地址钓鱼」套路
前言
今年以来,imToken 收到了不少用户反馈钱包地址遭遇了「地址钓鱼」攻击。即骗子会采取各种套路诱导我们主动向其转账。让我们一起来看看骗子都是用的都是哪些套路,一起来拆穿这些骗局吧~
「地址钓鱼」常见套路
链上转账钓鱼
「地址钓鱼」除了 imToken 在早前揭露过「相同尾号地址骗局」,即利用相同尾号地址向用户地址进行小额转账,骚扰转账记录诱导错转。近期 imToken 安全团队发现骗子加大了成本投入。如下图,骗子投入了 3 USDT 来进行钓鱼攻击,最终得手。
前言
今年以来,imToken 收到了不少用户反馈钱包地址遭遇了「地址钓鱼」攻击。即骗子会采取各种套路诱导我们主动向其转账。让我们一起来看看骗子都是用的都是哪些套路,一起来拆穿这些骗局吧~
「地址钓鱼」常见套路
链上转账钓鱼
「地址钓鱼」除了 imToken 在早前揭露过「相同尾号地址骗局」,即利用相同尾号地址向用户地址进行小额转账,骚扰转账记录诱导错转。近期 imToken 安全团队发现骗子加大了成本投入。如下图,骗子投入了 3 USDT 来进行钓鱼攻击,最终得手。
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全警示|相同尾号地址骗局
骗子利用用户转账时复制交易记录中地址的习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户小额转账,使得骗子的地址出现在用户的交易记录中。例如下图:用户经常转账的地址为「TPE8q6WPYF...7sAWsbYd」,伪装地址为「TPE8Ap2bx2..WsAWsbYd」,它们有相同的尾号「sAWsbYd」。若用户从交易记录中复制地址进行转账时,只核对了尾号,则很容易错误复制成骗子的伪装...
imToken 安全团队发现用户安装了假冒程序应用,手机的剪切板被入侵了,骗子获取了剪切板的读、写权限。用户复制的内容都会被骗子获取,也能修改剪切板的内容。
当复制钱包地址时,骗子会把用户地址替换成自己的钱包地址,并结合「尾号相同策略」更进一步提高钓鱼成功率。
imToken 安全团队提醒:
● 不要安装来历不明的应用程序,在官方渠道下载应用程序
● 做好设备的应用权限管理,取消授予应用不必要的权限(在手机设备的应用管理设置里进行设定)
● 转账时务必核对收款地址、转账数量等重要信息
私下交易钓鱼
骗子常常以「便宜出售」或「高价购买」数字资产的诱惑词来引诱你进行私下交易。
举个栗子,小明在 Telegram 上被小骗搭讪,2000 美金收购 ETH,有急用!小明心想现在 ETH 价格才 1600 美金,这是个不错的赚钱机会,于是联系上小骗表示可以出售 ETH,并提供了自己在交易所的 USDT 充值地址。
● TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
小骗先给小明这个地址转账了一笔小额的 USDT,以确保这个地址是正确的。
在骗取到小明的信任后,小骗将 2000 USDT 转账截图证明提供给小明,紧接着催促小明尽快把 ETH 转给他。虽然小明迟迟在交易所没有看到 USDT 到账,但小骗提供了转账截图,小明也通过 Tronscan 查询到「自己的地址」的确有 2000 U 的转入记录,便误认为资金已到账,只是交易所没有及时上账。
结果小骗拿到 ETH 后当即断联失踪,留下小明一人在风中凌乱。
为什么小明通过 Tronscan 查询到「自己的地址」已经有 2000 U 转入记录却还是没有收到这笔资产呢?
原来,小骗给小明转第一笔小额 USDT 时,骗子一共操作了 2 笔小额 USDT 转账。
● 一笔真正地给小明转账:TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
● 这笔转账会被交易所收到并上账
● 另外一笔给自己的地址转账:TY7976avKs8EbdsqFMbNButNEwDcQp2XEQ
● 这笔转账是骗子自己的地址,以相同尾号来蒙蔽小明
骗子后续转账的 2000 USDT 虽是真实发生的,但却是从骗子他的左口袋转入了右口袋,并没有转入小明的地址,而小明在跟小骗交易时因没有仔细核对信息,误以为这笔资产是进入了自己的钱包地址。
imToken 安全团队提醒:
● 不要与陌生人私下交易数字资产,最好在币安、OKX 等知名平台交易
● 随时保持警惕,任何问题都可以在 imToken App 内打开「我」-「帮助与反馈」咨询我们
imToken 一直在行动
安全风控
八月份,imToken 共标记风险代币 7144 个;封禁风险 DApp 网站 1395 个;标记风险地址 447 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
当复制钱包地址时,骗子会把用户地址替换成自己的钱包地址,并结合「尾号相同策略」更进一步提高钓鱼成功率。
imToken 安全团队提醒:
● 不要安装来历不明的应用程序,在官方渠道下载应用程序
● 做好设备的应用权限管理,取消授予应用不必要的权限(在手机设备的应用管理设置里进行设定)
● 转账时务必核对收款地址、转账数量等重要信息
私下交易钓鱼
骗子常常以「便宜出售」或「高价购买」数字资产的诱惑词来引诱你进行私下交易。
举个栗子,小明在 Telegram 上被小骗搭讪,2000 美金收购 ETH,有急用!小明心想现在 ETH 价格才 1600 美金,这是个不错的赚钱机会,于是联系上小骗表示可以出售 ETH,并提供了自己在交易所的 USDT 充值地址。
● TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
小骗先给小明这个地址转账了一笔小额的 USDT,以确保这个地址是正确的。
在骗取到小明的信任后,小骗将 2000 USDT 转账截图证明提供给小明,紧接着催促小明尽快把 ETH 转给他。虽然小明迟迟在交易所没有看到 USDT 到账,但小骗提供了转账截图,小明也通过 Tronscan 查询到「自己的地址」的确有 2000 U 的转入记录,便误认为资金已到账,只是交易所没有及时上账。
结果小骗拿到 ETH 后当即断联失踪,留下小明一人在风中凌乱。
为什么小明通过 Tronscan 查询到「自己的地址」已经有 2000 U 转入记录却还是没有收到这笔资产呢?
原来,小骗给小明转第一笔小额 USDT 时,骗子一共操作了 2 笔小额 USDT 转账。
● 一笔真正地给小明转账:TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
● 这笔转账会被交易所收到并上账
● 另外一笔给自己的地址转账:TY7976avKs8EbdsqFMbNButNEwDcQp2XEQ
● 这笔转账是骗子自己的地址,以相同尾号来蒙蔽小明
骗子后续转账的 2000 USDT 虽是真实发生的,但却是从骗子他的左口袋转入了右口袋,并没有转入小明的地址,而小明在跟小骗交易时因没有仔细核对信息,误以为这笔资产是进入了自己的钱包地址。
imToken 安全团队提醒:
● 不要与陌生人私下交易数字资产,最好在币安、OKX 等知名平台交易
● 随时保持警惕,任何问题都可以在 imToken App 内打开「我」-「帮助与反馈」咨询我们
imToken 一直在行动
安全风控
八月份,imToken 共标记风险代币 7144 个;封禁风险 DApp 网站 1395 个;标记风险地址 447 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全警示|相同尾号地址骗局
骗子利用用户转账时复制交易记录中地址的习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户小额转账,使得骗子的地址出现在用户的交易记录中。例如下图:用户经常转账的地址为「TPE8q6WPYF...7sAWsbYd」,伪装地址为「TPE8Ap2bx2..WsAWsbYd」,它们有相同的尾号「sAWsbYd」。若用户从交易记录中复制地址进行转账时,只核对了尾号,则很容易错误复制成骗子的伪装...
❤2
imToken 安全团队提醒:
● 转账时请勿直接复制历史记录中的地址
● 输入收款方的地址后,请仔细核对每个字符,确保地址完全正确
剪切板钓鱼
小明碰到一件怪事,自己转账成功了,但朋友那头却迟迟没有到账。跟朋友一起仔细检查后才发现收款地址根本不是朋友的地址,只是尾号相同。让小明觉得奇怪的是这个地址明明是朋友刚刚通过聊天软件发送过来的,按道理来说是不会有问题的,小明百思不得其解,于是联系上了 imToken 工作人员。
imToken 安全团队沟通时,小明提到和朋友聊天的 Telegram 是在百度上随便找到安装包下载的,原来小明使用的是假冒聊天应用,手机的剪切板被这个应用入侵,骗子获取了剪切板的读、写权限。用户复制的内容都会被骗子获取,也能修改剪切板的内容。
当复制钱包地址时,骗子会把用户地址替换成自己的钱包地址,并结合「尾号相同策略」更进一步提高钓鱼成功率。
比如,复制的是地址
● TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
粘贴出来的却是
● TY7976avKs8EbdsqFMbNButNEwDcQp2XEQ
● 转账时请勿直接复制历史记录中的地址
● 输入收款方的地址后,请仔细核对每个字符,确保地址完全正确
剪切板钓鱼
小明碰到一件怪事,自己转账成功了,但朋友那头却迟迟没有到账。跟朋友一起仔细检查后才发现收款地址根本不是朋友的地址,只是尾号相同。让小明觉得奇怪的是这个地址明明是朋友刚刚通过聊天软件发送过来的,按道理来说是不会有问题的,小明百思不得其解,于是联系上了 imToken 工作人员。
imToken 安全团队沟通时,小明提到和朋友聊天的 Telegram 是在百度上随便找到安装包下载的,原来小明使用的是假冒聊天应用,手机的剪切板被这个应用入侵,骗子获取了剪切板的读、写权限。用户复制的内容都会被骗子获取,也能修改剪切板的内容。
当复制钱包地址时,骗子会把用户地址替换成自己的钱包地址,并结合「尾号相同策略」更进一步提高钓鱼成功率。
比如,复制的是地址
● TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
粘贴出来的却是
● TY7976avKs8EbdsqFMbNButNEwDcQp2XEQ
imToken 安全团队发现用户安装了假冒程序应用,手机的剪切板被入侵了,骗子获取了剪切板的读、写权限。用户复制的内容都会被骗子获取,也能修改剪切板的内容。
当复制钱包地址时,骗子会把用户地址替换成自己的钱包地址,并结合「尾号相同策略」更进一步提高钓鱼成功率。
imToken 安全团队提醒:
● 不要安装来历不明的应用程序,在官方渠道下载应用程序
● 做好设备的应用权限管理,取消授予应用不必要的权限(在手机设备的应用管理设置里进行设定)
● 转账时务必核对收款地址、转账数量等重要信息
私下交易钓鱼
骗子常常以「便宜出售」或「高价购买」数字资产的诱惑词来引诱你进行私下交易。
举个栗子,小明在 Telegram 上被小骗搭讪,2000 美金收购 ETH,有急用!小明心想现在 ETH 价格才 1600 美金,这是个不错的赚钱机会,于是联系上小骗表示可以出售 ETH,并提供了自己在交易所的 USDT 充值地址。
● TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
小骗先给小明这个地址转账了一笔小额的 USDT,以确保这个地址是正确的。
在骗取到小明的信任后,小骗将 2000 USDT 转账截图证明提供给小明,紧接着催促小明尽快把 ETH 转给他。虽然小明迟迟在交易所没有看到 USDT 到账,但小骗提供了转账截图,小明也通过 Tronscan 查询到「自己的地址」的确有 2000 U 的转入记录,便误认为资金已到账,只是交易所没有及时上账。
结果小骗拿到 ETH 后当即断联失踪,留下小明一人在风中凌乱。
为什么小明通过 Tronscan 查询到「自己的地址」已经有 2000 U 转入记录却还是没有收到这笔资产呢?
原来,小骗给小明转第一笔小额 USDT 时,骗子一共操作了 2 笔小额 USDT 转账。
● 一笔真正地给小明转账:TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
● 这笔转账会被交易所收到并上账
● 另外一笔给自己的地址转账:TY7976avKs8EbdsqFMbNButNEwDcQp2XEQ
● 这笔转账是骗子自己的地址,以相同尾号来蒙蔽小明
骗子后续转账的 2000 USDT 虽是真实发生的,但却是从骗子他的左口袋转入了右口袋,并没有转入小明的地址,而小明在跟小骗交易时因没有仔细核对信息,误以为这笔资产是进入了自己的钱包地址。
imToken 安全团队提醒:
● 不要与陌生人私下交易数字资产,最好在币安、OKX 等知名平台交易
● 随时保持警惕,任何问题都可以在 imToken App 内打开「我」-「帮助与反馈」咨询我们
imToken 一直在行动
安全风控
八月份,imToken 共标记风险代币 7144 个;封禁风险 DApp 网站 1395 个;标记风险地址 447 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
当复制钱包地址时,骗子会把用户地址替换成自己的钱包地址,并结合「尾号相同策略」更进一步提高钓鱼成功率。
imToken 安全团队提醒:
● 不要安装来历不明的应用程序,在官方渠道下载应用程序
● 做好设备的应用权限管理,取消授予应用不必要的权限(在手机设备的应用管理设置里进行设定)
● 转账时务必核对收款地址、转账数量等重要信息
私下交易钓鱼
骗子常常以「便宜出售」或「高价购买」数字资产的诱惑词来引诱你进行私下交易。
举个栗子,小明在 Telegram 上被小骗搭讪,2000 美金收购 ETH,有急用!小明心想现在 ETH 价格才 1600 美金,这是个不错的赚钱机会,于是联系上小骗表示可以出售 ETH,并提供了自己在交易所的 USDT 充值地址。
● TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
小骗先给小明这个地址转账了一笔小额的 USDT,以确保这个地址是正确的。
在骗取到小明的信任后,小骗将 2000 USDT 转账截图证明提供给小明,紧接着催促小明尽快把 ETH 转给他。虽然小明迟迟在交易所没有看到 USDT 到账,但小骗提供了转账截图,小明也通过 Tronscan 查询到「自己的地址」的确有 2000 U 的转入记录,便误认为资金已到账,只是交易所没有及时上账。
结果小骗拿到 ETH 后当即断联失踪,留下小明一人在风中凌乱。
为什么小明通过 Tronscan 查询到「自己的地址」已经有 2000 U 转入记录却还是没有收到这笔资产呢?
原来,小骗给小明转第一笔小额 USDT 时,骗子一共操作了 2 笔小额 USDT 转账。
● 一笔真正地给小明转账:TRNvRJT2zvdRHzgvM2Rnrtr3ANaT8b2XEQ
● 这笔转账会被交易所收到并上账
● 另外一笔给自己的地址转账:TY7976avKs8EbdsqFMbNButNEwDcQp2XEQ
● 这笔转账是骗子自己的地址,以相同尾号来蒙蔽小明
骗子后续转账的 2000 USDT 虽是真实发生的,但却是从骗子他的左口袋转入了右口袋,并没有转入小明的地址,而小明在跟小骗交易时因没有仔细核对信息,误以为这笔资产是进入了自己的钱包地址。
imToken 安全团队提醒:
● 不要与陌生人私下交易数字资产,最好在币安、OKX 等知名平台交易
● 随时保持警惕,任何问题都可以在 imToken App 内打开「我」-「帮助与反馈」咨询我们
imToken 一直在行动
安全风控
八月份,imToken 共标记风险代币 7144 个;封禁风险 DApp 网站 1395 个;标记风险地址 447 个。详见风控数据。
另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
最后
诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失。
我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。
imToken官方渠道:
1、官网
https://token.im
2、Telegram官方频道:
https://t.me/imtokenyy
3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
imToken - 以太坊钱包 比特币钱包 - 客服中心
安全警示|相同尾号地址骗局
骗子利用用户转账时复制交易记录中地址的习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户小额转账,使得骗子的地址出现在用户的交易记录中。例如下图:用户经常转账的地址为「TPE8q6WPYF...7sAWsbYd」,伪装地址为「TPE8Ap2bx2..WsAWsbYd」,它们有相同的尾号「sAWsbYd」。若用户从交易记录中复制地址进行转账时,只核对了尾号,则很容易错误复制成骗子的伪装...
👍3