imToken官方中文频道
1.58K subscribers
291 photos
1 video
181 links
欢迎进入imToken官方中文TG频道,请认准本群为唯一官方中文社区!

新老用户在下载 / 更新 imToken 时,请务必认准 imToken 官网:https://token.im

Telegram官方频道:https://t.me/imtokenyy

如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
Download Telegram
(诈骗分子发送的诈骗信息)

她推荐李华使用一个专门的会议软件,声称该软件具有先进的 AI 即时翻译功能,方便会议交流。李华信任并下载安装了该会议软件,参与了会议,前几次并没有发现什么反常,直到一次发现钱包地址交易记录中有几笔未知的转账转出到陌生的钱包地址,等他意识到问题时已经太晚了,他的多个钱包中的资产已经被洗劫一空。据初步估计,李华的损失至少达到 15 万美金。

实际上,该会议软件是一个精心设计的木马程序。经过调查,我们发现该会议软件的域名是今年新注册的域名。进一步分析显示,该域名的 IP 地址曾被谷歌浏览器标记为恶意。当李华下载并使用该软件时,该会议软件木马立即开始在他的手机系统中活动。它窃取了李华本地钱包文件和密码,并盗取了李华多个钱包中的数字资产。此外,木马还窃取了李华浏览器中保存的各种账号权限信息和系统信息,包括但不限于个人隐私。

imToken 安全团队提醒:

● 保持警惕性,在接受任何来自未知来源的邀约或提议之前,务必进行仔细的验证和审查,避免受到诈骗的侵害。
● 对于新注册的域名和被标记为恶意的 IP 地址,要提高警惕,避免下载和使用相关软件,以免陷入安全风险。

imToken 一直在行动

安全风控


一月份,imToken 共标记风险代币 1075 个;封禁风险 DApp 网站 1071 个;标记风险地址 77333 个。详见风控数据


最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字资产管理生态系统。

我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。

为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
揭秘邪恶佣人攻击,警惕现实世界的安全漏洞|imToken 钱包安全月报 24 期

最近,我们收到了用户反馈的一种新型的钱包安全威胁——邪恶佣人攻击,邪恶佣人攻击指的是攻击者通过直接访问受害者的计算机系统或设备来获取权限或执行恶意操作的一种物理接触攻击。

攻击者可以伪装成各种身份,如佣人、维修员或快递员,以获取进入受害者办公室或家中的机会。一旦进入,他们可能会植入恶意设备,如 USB 恶意设备或键盘记录器,或者直接操控受害者的计算机执行恶意代码。

这种攻击方式无视传统的网络安全策略,因为攻击者直接接触到了受害者的设备,使得许多防御措施失效。因此,在数字代币安全方面,我们必须保持高度警惕,并采取有效的安全措施来防范各种潜在的威胁。

近日,一位名叫杰克的加密货币投资者在度假时,遭遇了邪恶佣人攻击。他在别墅中雇佣了多位佣人,在一个晴朗的早晨,杰克正在处理一笔加密货币转账,突然接到了一个电话,于是临时离开了房间。因一时大意,没有关闭电脑和锁上房门。返回房间时,发现他的钱包地址中的代币已被盗走大半。

调查后发现,一名女佣曾打探过他的卧室密码,在杰克接电话外出时进入卧室实施盗窃,并在事后销声匿迹。

邪恶佣人攻击是一种极具隐秘性的物理黑客攻击方式。攻击者通常会伪装成清洁工或服务人员,悄悄进入受害者的房间。他们利用受害者离开时的短暂时间窗口,对电脑或其他设备进行黑客攻击,以获取敏感信息或篡改数据。在这种情况下,杰克的女佣可能是攻击者的同伙,或者是一名受雇于黑客的间谍。
imToken 安全团队提醒:

● 不要让设备单独留在不安全的环境中,即使只是短暂离开也要锁定设备或关闭应用程序。
● 将资产分散存储在多个钱包中,对于重要资 产,优先选择硬件钱包而不是软件钱包。
● 为丢失或被盗设备制定应急计划,比如使用 Prey Anti-Theft ,提供了远程锁定、擦除设备上的数据和追踪功能。

imToken 一直在行动|

安全风控


二月份,imToken 共标记风险代币 851 个;封禁风险 DApp 网站 704 个;标记风险地址 37862 个。详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字资产管理生态系统。

我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份资产安全。


为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
1👍1
警惕假冒 Twitter 账号和 Restaking 骗局|imToken 钱包安全月报 25 期

近期,加密货币领域内的再质押(Restaking)项目热度明显增加,吸引了大量投资者的关注和参与。

再质押(Restaking)机制的核心是:对已经质押在以太坊上的 ETH 再次进行质押。再质押机制实现的方式是:将已经质押在以太坊上的 ETH 的质押权存入另一个质押协议(protocols)中,再质押的过程并不需要从以太坊上转移或解除已经质押的 ETH,验证者也能够继续确认交易。

当前知名再质押项目如 Ether.fi、EigenLayer、Puffer Finance、 Renzo 等受到市场热捧,同时也吸引了诈骗分子的注意。不法分子常在 Twitter 等社交媒体上注册与知名 Restaking 项目高度相似的账号,利用相近昵称制造混淆,让用户误认其为官方,从而实施欺诈行为。比如,知名的 Restaking 项目 ether.fi 的官方 Twitter 用户名是 @ether_fi,而欺诈者则可能注册接近的 @efher_ifi(细微差别在于 t 和 f),同时两者使用了相同的昵称 ether.fi。
👍1
诈骗者更进一步,通过购买推特官方认证的金标及增粉、点赞服务,精心构建权威假象,令用户难以辨别真伪,进而冒充官方账号进行诈骗活动。
案例
ETH 持有者小刘近期非常关注加密货币领域的 Restaking 项目,希望借此实现收益增长。他在浏览 Renzo 的官方推文时,不慎点击了伪装成真实平台的钓鱼网站链接,并在该假冒网站上尝试将持有的流动质押代币再次质押。

小刘在假冒网站点击连接钱包进行签名时,钓鱼网站悄无声息窃取了其 ezETH 的 Permit 离线授权签名,并存储在骗子的服务器上。此签名在被骗子上链激活前,链上无记录。同时,诈骗分子持续监控小刘的链上动态,一旦发现他取消质押 ezETH 的动作,立刻激活该签名,利用授权漏洞,在小刘的 ezETH 解质押到账后,迅速将其转移至诈骗者的钱包中,导致小刘遭受代币损失。
(小刘被盗记录)

imToken 的所见即所签

早在 2023 年 8 月,imToken 就已针对此类 Permit 授权骗局进行了签名优化,通过「所见即所签」的功能让用户清晰的知道自己所签署的交易类型,避免了将转账授权误认为是连接钱包的签名,让用户更清晰的了解自己所签署的内容,关于 Permit 签名可以查看 imToken 之前发布的文章:

Permit 签名的安全挑战与解决方案
一文了解 Permit2 授权

使用 Revoke cash 取消潜在风险授权

如果你怀疑自己在之前的链上交互时,曾进行过 permit 授权,可以通过 revoke cash 进行取消。打开 imToken,复制钱包地址,然后在「浏览」页搜索并打开 Revoke cash。将钱包地址复制到搜索栏并点击右侧箭头搜索,网站将展示该地址下所有代币的授权额度及潜在风险金额。对于存疑的授权,建议点击「撤销」取消相关风险授权。

imToken 安全团队提醒:

● 对于存放大量资产的钱包,不要随意连接网站,不要盲目签名。
● 定期使用工具 Revoke.Cash 检查钱包地址的授权与签名。
● 谨慎对待在社交媒体平台上看到的任何可疑链接或信息,最好是直接从官方渠道获取信息,仔细辨认官方推特。

imToken 一直在行动

安全风控

三月份,imToken 共标记风险代币 851 个;封禁风险 DApp 网站 704 个;标记风险地址 37862 个。详见风控数据。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字代币管理生态系统。

我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份代币安全。


为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
1👍1
假冒官方贷款骗局|imToken 钱包安全月报 26 期

近期
,用户频繁遭遇新型骗局,诈骗者搭建加密货币虚假投资平台,承诺快速贷款与高收益。用户注册投资后,诈骗分子会假冒客服诱导其访问假冒贷款页面,实施进一步诈骗。

小周初涉区块链,被推特上一则宣传高收益投资的推文吸引。推文写着小额投资即可换取丰厚利润,他点击并访问了平台网站。在网站看到了多种投资项目,还有各大知名项目方背书,皆标榜高收益与简便操作流程,声称遵从项目流程存入代币投资即可实现资产增值。

小周被高收益吸引,随即在平台上注册并选投一项目,但是却发现项目投资额度都有最低门槛,而自己的资产都达不到最低门槛,询问客服得知平台可经某钱包官方授权的贷款来增加投资资金。小周通过电报联系客服后,被引导点击贷款链接。客服介绍这是某钱包官方的贷款,保证 USDT 贷款安全迅速到账,但是需先支付 2% 贷款额度的佣金给平台作为手续费,之后贷款即可解锁用于项目投资。

客服给小周发送了一个看似真实的某钱包贷款文件,称贷款资金已转到小周的平台账户。小周登录平台查看确认资金增加,增强了他对平台的信任,随即客服要求他以人民币的形式,通过自己的银行账户向客服提供的指定银行账户转账了贷款额度的 2% 作为手续费,随后小周就可以使用账户内的贷款代币投资项目,账户也在实时显示投资收益。
一段时间后小周尝试提取收益至个人钱包,屡次失败且链上无转账记录。平台客服起初以链上拥堵为由让其等待,而后不再回应。小周向某钱包官方求证贷款文件真伪,才发现这是场骗局,该钱包未曾提供贷款服务,文件纯属伪造,至此,小周意识到自己遇到了诈骗,并已损失了支付的佣金。

imToken 安全团队提醒:

● 投资或贷款前,务必仔细验证平台真实性,切勿轻信陌生人指引。
● 警惕高回报低风险的投资宣传,此为常见骗局迹象。投资者应保持理智,不轻信过分诱人的承诺。
● 投资前,彻底研究项目至关重要,涵盖运作模式、团队资质及风险点,以助准确评估可靠性和潜在风险。

imToken 一直在行动

安全风控


四月份,imToken 共标记风险代币 1162 个;封禁风险 DApp 网站 1251 个;标记风险地址 2166 个。详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字代币管理生态系统。

我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份代币安全。

为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
imToken 8 周年!9 个项目,7 个空投等你来!


Hi
,imToken 8 周年,全新推出 TokenHub - 你的专属代币探索和赚取入口!🥳

在这里,你可以轻松参与最新的空投项目、快速查看并认领你的空投代币、参与各种福利活动等。

8 周年活动期间,TokenHub 会首批上线 9 个项目,其中 7 个有空投预期。完成空投任务就有机会获得空投奖励,还可获得 OAT。持有至少 2 个 OAT 的钱包地址即可领取知名设计师 Mattia Cuttini 和 Ilan Katin 共同设计的 NFT。

● 活动传送门👉https://dapp.token.im/dapps/tokenhub
● 活动时间:2024/5/23 15:00 - 2024/6/13 23:00 (SGT)
📢 注:活动期间,TokenHub 预计将每周上线 2~3 个项目。奖励将于活动结束后 5 个工作日内发放,如有问题请加入 imToken Discord 联系我们。
近期,频繁发生的交易所账户盗窃事件再次敲响安全警钟。一推特用户因安装恶意 Chrome 扩展,导致其币安账户 100 万美金被盗取。另一起事件中,诈骗者利用非法渠道购得的用户个人信息及 AI 技术合成的虚假视频,非法篡夺了用户在某交易平台的账户,导致超 200万美元资产损失。这些事件,暴露了扩展程序潜在风险、交易所账户的安全隐患,引发了人们对加密资产安全的担忧。

恶意扩展与 Cookies 盗窃

Chrome 扩展,作为提升 Google Chrome 浏览器功能的实用工具,覆盖了从网页即时翻译、密码管理、AI 写作助手、广告拦截到插件钱包等众多功能。

然而,值得注意的是,这些扩展安装时可能请求访问多项敏感权限,例如读写网站数据、查看及修改浏览器 cookies、访问剪贴板内容、地理位置信息等。这意味着,尽管扩展带来了便利,但若权限被恶意利用,用户的重要数据与隐私就面临着泄露的风险。

在用户币安资产被盗的案例中,起初是该用户在社交平台上注意到有 KOL 推荐一款名为 Aggr 的 Chrome 扩展,可用于查看行情等数据,且在 Chrome 应用商店有很多好评,便下载安装使用。但是,此 Chrome 扩展暗藏玄机,通过恶意请求大量权限,窃取了用户的浏览器 cookies。诈骗者借此模拟用户身份,非法登录并控制其在币安的账户。

接着,诈骗者通过自身的币安账户设置远高于市场价的代币卖出挂单,例如当前 BTC 市场价为 7 万 USDT,但是诈骗者的卖出挂单为 8 万 USDT,由于价格远超正常交易范围,正常投资者通常不会接受。但此时用户的币安账户被诈骗者控制,被迫接了这些高价订单。换言之,诈骗者自己设定高价卖出,然后又用被盗账户里的资金去高价买入,完成了这笔不公正的交易。

这种行为被称为对敲交易,它本质上是一种自我交易的形式,目的就是为了迅速且非法地将用户账户内的资金转移到诈骗者的账户中。由于整个过程看似正常的市场交易,所以初期可能难以被察觉,直到受害者发现自己的账户资金莫名减少。

在撰写本文时,我们注意到币安已公开发声,承认当前账户安全机制存在的薄弱环节,并表示将持续提升和优化风控体系。
AI 合成视频篡改账户

有媒体报道称,一名社区成员遭遇诈骗,诈骗分子登陆其邮箱号点开忘记密码,通过 AI 合成的视频申请更换了手机号、邮箱号及谷歌验证器,导致其交易平台账户被非法篡夺,资产遭受重大损失。

尽管这一 AI 视频篡改账户的骗局细节尚未完全公开,但它反映出技术滥用的趋势,以及账户安全机制的不足之处。回顾我们在第 22 期钱包安全月报中探讨过的案例,诈骗者同样利用 AI 声音合成技术行骗,证实了技术工具被恶意利用的风险性。

随着大数据与 AI 技术的飞速发展,个人隐私的保护工作正面临着严峻的考验。个人信息一旦泄露,就可能为诈骗者提供实施精准诈骗的可乘之机。

imToken 安全团队提醒:

1.加强个人信息保护:务必谨慎管理个人敏感信息,减少社交网络曝光,以免成为诈骗的目标。
2.谨慎安装与授权:不可轻信他人推介,仅从官方渠道下载扩展,严格限制其权限。建议使用独立浏览器处理插件和交易,登录后及时退出,确保浏览器环境的纯净与安全。
3.分散资金存放:大额资金与重要代币,优先选择存放在去中心化钱包如 imToken 或 imKey 等硬件钱包,牢记 Not your key, not your coin! 。去中心化钱包由你自持助记词与私钥,拥有数字资产绝对控制权,可有效规避中心化系统潜在数据泄露、权限滥用及服务器故障等风险。imKey 等硬件钱包通过离线生成和存储密钥,进一步确保你的资产免受网络攻击,从根本上降低上述安全事件的威胁。

imToken 一直在行动

安全风控


五月份,imToken 共标记风险代币 820 个;封禁风险 DApp 网站 1095 个;标记风险地址 3128 个。详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字代币管理生态系统。

我们诚邀你阅读并分享「imToken 钱包安全月报」,和 imToken 携手,保护每一份代币安全。

请注意,imToken 钱包目前仅支持 App 版本,并未推出任何 Chrome 扩展程序。近期出现了假冒的 imToken 插件钱包,这些欺诈行为已导致部分用户资产遭受损失。

因此,下载 imToken 时请务必认准官网 https://token.im
imToken 简报 | 2024 年 6 月

5
月,SEC 批准了现货以太坊 ETF 的关键监管文件,使加密市场再次火热起来。

同月,imToken 迎来了 8 周岁生日,并推出了一站式代币探索平台 TokenHub;此外,imToken 还新增支持 zkLink Nova、Berachain Artio、Mint 等热门网络,并还举办了多场社区活动,包括 8 周年庆祝活动和 TokenHub 上线系列活动 ……

现在,让我们一起来回顾这些精彩瞬间吧!

🎉 imToken 5 月精彩盘点

imToken 8 周年
imToken 8 岁了!自 2016 年以来,imToken 和大家一起见证并参与了加密行业的发展,感谢每一位用户的支持与陪伴。

imToken 始终坚持为用户提供安全放心、简单好用的钱包使用体验。2018 年,我们开源了核心代码 TokenCore,进一步推动了数字钱包生态的演进。如今,为了更好地适应不断变化的用户需求,我们推出了全新的 imToken 2.15 版本。

这个版本不仅在架构和设计上实现了全面升级,还通过扁平化的账户体系增强了账户支持的灵活性,进一步落实了「以 Token 为中心」的设计理念。

imToken 坚信,Token 是未来数字世界的重要基石。它不仅改变了转账和支付的方式,还在 NFT、质押、治理、DeFi 和 DID 等领域展现了巨大的潜力。未来,imToken 将继续与大家共同迈向新的高度,以 Token 为中心,不断开拓新的可能。

TokenHub:一站式代币探索平台
8 周年之际,我们推出了一个专为加密货币爱好者打造的一站式代币探索和赚取平台 TokenHub。你可以通过 TokenHub 轻松参与空投项目、完成交互任务、赢取活动奖励、学习 Web3 教程、快速认领空投代币等,并探索 DeFi 和 Staking 等产品。

TokenHub 旨在帮助用户发现潜在的代币增值机会,并成为其进入多元代币世界的专属入口。

快进入 TokenHub 看一看吧!

社区活动

imToken 8 周年庆祝活动


参与者在专属频道分享对 imToken 的生日祝福和与 imToken 之间的故事,赢取经验值奖励、专属角色和抽奖机会。

TokenHub 上线系列活动

TokenHub 首批上线了 9 个项目,其中 7 个有空投预期,参与者在完成交互任务获得奖励的同时,还能赢取专属 NFT。
🔥5 月行业热点捕捉

SEC 主席 Gensler 被指控在以太坊问题上误导国会
美国众议院金融服务委员会主席帕特里克·麦克亨利指控,称 SEC 在 2023 年 4 月听证会前已将 ETH 视为证券,但根斯勒在听证会上拒绝回答相关问题。

中国警方破获一起价值 2.96 亿美元的非法加密货币交易案件
地下银行利用加密货币的匿名性和跨境交易便利性,进行价值约 2.14 亿元人民币(2960 万美元)的非法货币兑换操作,服务对象包括韩国代购、电商及进出口公司等。

预测市场 Polymarket 筹集了 4500 万美元的 B 轮融资
Polymarket 获得由 Peter Thiel 的 Founders Fund 和以太坊创始人 Vitalik Buterin 等投资者支持的 4500 万美元融资。该平台利用加密货币进行预测市场交易,在 2024 年美国总统大选前获得显著增长,总融资额已超过 7000 万美元。

特朗普(Donald J. Trump)成为首位接受加密货币捐款的主要总统候选人
特朗普的竞选团队宣布将接受 BTC 和 ETH 等数字货币捐款。特朗普表示将建立「加密货币军队」以对抗反加密势力,并在 2024 年大选中强化其对加密货币的支持。

随着 SEC 批准关键的监管文件,以太坊 ETF 上市迈出了重要一步
SEC 于 5 月 24 日批准了现货以太坊 ETF 的关键监管文件,但尚未批准其上市交易。多家金融机构如贝莱德 (BlackRock)、富达 (Fidelity)、灰度 (Grayscale) 等正积极推进相关产品的推出。

📚imToken 精选内容学习
如何快速获取 imToken Card?
手把手教你快速申请一张基于链上信发行的信用卡,无缝链接加密货币和日常支付
imToken Card 常见问题
imToken Card 使用教程
关于 imToken Card 的问题,答案都在这里
假冒官方贷款骗局
了解如何防范最新骗局,保护数字资产不受威胁
如何在 imToken 交互 Linea 网络获取积分?
如何在 imToken 交互 Berachain 网络,获取潜在空投
交互社区近期热门项目,获取潜在空投奖励机会

💡合作伙伴亮点回顾

imKey 6 周年特惠活动


活动期间,imKey 商品全场九折起,同时有每日 6 件产品的秒杀活动,给新老用户送来超值优惠。

Tokenlon 新增支持 zkSync、BSC、Base 网络兑换

目前 Tokenlon 已在 Ethereum、Arbitrum、Optimism、Polygon、zkSync Era、BNB Smart Chain、Base 等 7 条网络上,完成了 DEX 币币兑换功能的部署上线。

BTC 达到 71,947 美元,LON 达到 1.01 美元

5 月,比特币市场行情达到 $71,900,于 8 日最高达到 $71,947。与此同时,Tokenlon 的代币 LON 最高达到 $1.01。

🚀精彩抢先看

下个版本,imToken 将优化 BTC 钱包功能和密码管理功能,并提升市场页面交互体验。请关注我们的动态,及时更新至最新版本。此外,欢迎加入 imToken Discord,参与更多互动活动,获取更多 Web3 信息。


imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy


3、如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。
👍1
「靓号」钱包地址骗局|安全月报 28 期

最近
,很多用户对购买「靓号」钱包地址产生了浓厚兴趣,这种「靓号」钱包地址通常是指一些带有特殊数字组合或特定尾号的钱包地址,例如尾号为 88888、66666 等。用户觉得这些「靓号」钱包地址不仅好记,而且有象征意义,比如吉祥、幸运等,使得不少用户争相购买「靓号」地址。然而,这种「靓号」钱包地址的需求也给了骗子可趁之机,很多诈骗分子利用矿机的算力计算生成特定的「靓号」钱包地址,再出售给用户,但由于骗子掌握对应地址的私钥,因此等待用户将资产转入「靓号」地址后,再将资产盗走。
小金是一名加密货币投资者,最近在一个加密货币讨论群中看到有人在出售「靓号」钱包地址。这些钱包地址的尾号是 66666 和 88888,非常独特和显眼。卖家宣称这些地址不仅好记,还能够带来好运和财富。为了让买家更放心,卖家还展示了一些之前售出的「靓号」地址,并声称买家都非常满意。

之前小金就对手机号码和车牌号的「靓号」非常感兴趣,「靓号」钱包地址让他眼前一亮,觉得拥有这样一个特别的地址会让他在钱包转账收款的时候显得非常酷。经过一番考虑后,小金决定购买。他联系了卖家,卖家告诉他这个「靓号」钱包地址的价格是 0.1 个 ETH。

虽然小金觉得价格有点高,但为了拥有这个特别的地址,他决定购买。买家提供了一个 ETH 钱包地址,小金将 0.1个 ETH 转入了这个地址。几分钟后,卖家发送了「靓号」钱包地址的私钥和相关信息给小王。小金很高兴地收到了「靓号」钱包地址的私钥,他迫不及待地将自己的 ERC20 代币转入这个新钱包地址。看到这些代币成功转入新钱包后,小金觉得非常满意。

几天后,小金打算使用这些代币进行交易,当他打开「靓号」钱包时,发现钱包里所有代币已经不翼而飞。小金感到非常震惊和愤怒,他在链上浏览器查询了「靓号」钱包地址的交易记录,发现这些代币在他转入后不久,就被转移到了另一个陌生的钱包地址。小金马上联系卖家,发现卖家已经不再回复他,所有的联系方式都无法再使用。无奈之下,小金在推特上发文求助,才了解到自己中了「靓号」钱包地址骗局。

实际上,诈骗分子在利用矿机的算力计算创建这些「靓号」钱包地址时,保留了私钥。他们出售这些地址后,等受害者将代币转入「靓号」钱包地址后,再利用保留的私钥轻松地将这些加密货币转走。

相同尾号骗局中的诈骗分子也是利用相同的方法,使用矿机的算力计算生成与用户钱包地址相同尾号的地址作为伪装地址,并利用伪装地址向用户小额转账,使得骗子的地址出现在用户的交易记录中。若用户从交易记录中复制地址进行转账时,只核对了尾号,则很容易错误复制成骗子的伪装地址,不小心转账后就会造成代币损失。
1