imToken官方中文频道
526 subscribers
291 photos
1 video
181 links
欢迎进入imToken官方中文TG频道,请认准本群为唯一官方中文社区!

新老用户在下载 / 更新 imToken 时,请务必认准 imToken 官网:https://token.im

Telegram官方频道:https://t.me/imtokenyy

如有任何问题,认准官方客服联系邮箱:support@token.im,切勿轻信其他第三方渠道
Download Telegram
(相同尾号钱包地址钓鱼转账)

几天后,凯利需要向朋友转账 1 BTC,便直接在交易记录中复制了该地址完成了转账。然而,转账后,朋友并未收到款项。凯利再次检查交易记录时,才发现自己误将代币转给了陌生地址。而这个陌生地址正是骗子通过小额 BTC 转账,使他自己的钓鱼地址显示在凯利的交易记录中,导致凯利误以为这是朋友的收款地址。最终,凯利损失了 1 BTC,而由于区块链的不可篡改性和匿名性,这笔资金很难再追回。

为避免遭受此类钓鱼地址攻击,imToken 推荐你使用地址本功能,将一些常用的地址进行保存,防止转账时转错地址。

设置地址本

打开 imToken 钱包,并依次点击「我」-「地址本」找到地址本功能,点击右上角「+」即可添加钱包地址。

使用地址本转账

选择代币并点击「转账」进入转账页面,点击右侧的图标 image2.png 进入地址本选择地址,输入转账金额并确认转账信息后,点击「下一步」输入密码即可转账。

imToken 安全团队提醒:

● 使用 imToken 中的地址本功能:将一些常用的地址进行保存,防止转账时转错地址,减少手动输入地址的机会,每次转账时优先使用地址本中的地址。
● 仔细核对地址:每次进行转账前,务必逐字符检查目标地址,确保其与预期的接收地址完全一致。不要仅依赖地址的部分字符或尾号来判断。
● 警惕小额转账:如果收到不明来源的小额转账,尤其是来自陌生地址的资金,请提高警惕,避免轻易点击或复制相关陌生地址。

imToken 一直在行动

安全风控


十二月份,imToken 共标记风险代币 13532 个;封禁风险 DApp 网站 637 个;标记风险地址 1215 个。详见风控数据。

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字代币管理生态系统。

为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy
imToken 简报 | 2025 年 2 月

2025 年 1 月,特朗普在 X 平台宣布推出官方 Meme 代币 TRUMP,引发市场剧烈波动。比特币价格一度攀升至 $109,588,以太坊最高达 $3744。

在此期间,imToken 推出一系列活动,包括「狗币、龙币、比特币,新年三级跳」活动和「imToken Card 开卡赢奖励」等社区活动,吸引了大量用户踊跃参与。

此外,imToken BTC 账户新增跨链功能,交易更加灵活便捷。imToken 还发布了 2024 年度报告,回顾了过去一年的亮点与成长。

现在,让我们一起回顾这些精彩瞬间吧!

🎉 imToken 1 月精彩盘点

狗币、龙币、比特币新年三级跳活动
春节之际,imToken 推出「狗币、龙币、比特币——新年三级跳」活动。用户只需申请并激活 imToken Card 即可获取 $10 DOGE 奖励,进行消费、跨链等操作还可赢取最高 $1000 的奖励。

特别提醒:蛇年开工,持卡迎财!我们为大家准备了一份价值 10U 的狗狗币开工红包!点击链接 https://token.im/card/mint-nft 开通 imToken Card 即可领取红包!

imToken BTC 账户新增「跨链」功能

imToken 最新版本新增「跨链」功能。现在,你可以在 imToken BTC 账户,通过功能栏找到「跨链」选项,轻松进行 BTC 与其它公链代币的兑换,无需依赖中心化交易所充值。

imToken 发布 2024 年度报告
2024 年,比特币和以太坊现货 ETF 相继获得 SEC 批准,标志着加密货币正逐步进入主流金融市场。

与此同时,imToken 以 Token 为核心设计推出了一系列产品:

● 多链账户抽象(AA)钱包:imToken Web
● 一站式空投交互领取平台:TokenHub
● 一键探索多样化 Token 功能:Token Function
● 连接 Token 和日常消费的多币种万事达借记卡:imToken Card

更多关于 imToken 2024 年的进展,可点此查看。

社区活动

imToken Card 开卡活动


参与者完成 imToken Card 开卡并激活,将获得价值 $10 的 DOGE 奖励,另外,还有机会赢取 $100 的 DOGE 幸运奖励。

🔥1 月行业热点捕捉

● 以太坊开发者已安排「Pectra」升级
此次升级包括八个主要改进提案,其中最为瞩目的是 EIP-7702,旨在提升钱包用户体验,使钱包像智能合约一样可编程。此外,EIP-7251 将大幅提高验证者的质押上限,以解决当前质押操作中的繁琐问题。
● 以太坊 Layer2 交易吞吐量创下纪录
Layer2 的累计交易吞吐量达到了每秒 2964 万个 GAS 单位,创下历史新高。其中,Coinbase 推出的 Layer2 BASE 占据了 67% 的市场份额。
● TRUMP 代币热潮推动 Solana 稳定币供应量达到 100 亿美元
TRUMP 代币在 Solana 上的 DEX Meteora 上线并与 USDC 组成交易对,促进了对 USDC 的需求。此外,Solana 的 DEX 交易量也创下了 250 亿美元的日交易纪录,占所有区块链 DEX 交易量的 74%。
● Ripple 总裁表示 XRP ETF 可能很快就会成为现实
美国政府对加密货币的监管逐步宽松,这为 XRP ETF 的批准提供了有利条件。此外,Ripple 的新稳定币 RLUSD 正在获得市场关注,并计划成为公司支付和金融业务的核心部分。

📚imToken 精选内容学习
二手交易平台骗局|安全月报 33 期
了解如何防范最新骗局,保护数字资产不受威胁
imToken Card(Fiat24) 申请教程
imToken Card(Fiat24) 充值教程
imToken Card 绑定支付宝教程
手把手教你申请和使用 imToken x Fiat24 联名借记卡
增强账户抽象、优化 Layer2 —— 以太坊第三次重大升级即将临近
全面了解 2025 年以太坊网络 Pectra 升级

💡合作伙伴亮点回顾

imKey 第 21 期密友日活动


本期活动中,imKey 商城为老顾客提供了真丝围巾 1 折秒杀,同时全场周边类产品可享 8 折优惠。

Tokenlon 第 34 期交易挖矿结束

Tokenlon 已在 2025 年 1 月 6 日完成了 LON 交易挖矿的第 34 阶段,本期总交易量为 9.41 亿美元,总收入为 153.13 万 USDT,回购了总价值 66.13 万 USDT 的 80.93 万个 LON。

关注我们

最新的动态,最近的进展,未来的计划,尽在这里

为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy
👍1
如何防范跨境电商骗局?

近年来,跨境电商作为新兴的电商模式,凭借其短视频与直播的流量优势,成功将国内商品推向全球市场。这一模式的快速发展为全球消费者提供了前所未有的购物便利,然而,这也为不法分子提供了可乘之机,他们利用跨境电商平台的流量与信任,设计并实施了一系列欺诈行为。

近期,我们收到大量用户反馈,称其虚拟币交易账号被盗,遭受严重经济损失和心理压力。

案件分析显示,许多用户的账号被盗是因在知情情况下泄露了账号信息,往往受到不法分子引导。尤其是在抖音、Telegram 等社交平台的营销群中,用户在了解 TikTok 跨境电商开店方式后,轻信不法分子诱导并主动提供账号信息,最终落入“托管账号”或者“绑定到店铺”骗局。
诈骗案例:无货源代运营骗局

特定对象:诈骗分子主要针对那些希望低成本创业、寻求快速盈利的卖家群体。他们通过发布虚假招商广告,承诺提供免费教学、平台支持以及“零库存”赚差价的诱人条件,吸引卖家上钩。

诈骗流程

1. 广告引流:不法分子利用高额、稳定等关键词制作虚假广告,吸引用户咨询。在咨询过程中,不法分子会强调其丰富的运营经验和平台支持,承诺提供一对一的运营指导,降低用户的创业门槛。

2. 引导注册:在用户产生信任后,不法分子会诱导用户注册欧易平台账号,并谎称这是运营店铺所需的海外钱包。由于用户对平台不熟悉,往往难以察觉其中的风险。

3. 虚假运营与诱导投入:不法分子会登录用户的账号,并绑定免验证地址。随后,通过虚假的电商 App 展示虚假的店铺流量和成交量,让用户误以为店铺正在正常运营。初期,骗子会伪造少量订单并回款(通常只回一次款),以进一步获取用户的信任。

4. 收网:在用户收到首批订单款后,不法分子会伪造大量订单,要求用户支付货款或以保证金、交税为由增加投资。在用户购买 USDT 后,不法分子会利用之前绑定的免验证提币地址将资金全部提走,此时用户才会意识到被骗。

防范建议

为了帮助大家提高警惕,避免再次遭遇类似的风险,我们总结了一些重要的安全提示,并希望大家在使用虚拟币交易平台时能够更加小心谨慎,保护好自己的个人信息和资产安全。
1、警惕通过社交平台获取的投资信息

许多用户是在抖音、Telegram 等社交平台的营销群中,得知了有关 TikTok 跨境电商开店铺的相关信息。这些群体中,不法分子往往以“帮助开店”或者“提供低价服务”的名义,推销虚拟币交易平台,声称这些平台可以帮助用户更快地完成付款定金或者服务费。表面上看,这些信息似乎很有吸引力,尤其是在跨境电商行业快速发展的背景下,许多人都希望通过这种方式获得额外的帮助和资源。

然而,这些看似合法的信息背后却隐藏着巨大的骗局。不法分子引导用户注册虚拟资产交易平台,要求用户将自己的个人信息(如账号、二维码、邮箱和密码)提供给他们。这一步往往是骗局的第一步,很多用户未曾察觉风险,轻信了不法分子的言辞。

2、泄露账号信息的危害

一旦用户按照不法分子的要求提供了自己的账号信息,不法分子就可以轻松访问用户的虚拟资产交易平台账户,并进行不正当的操作。常见的情况包括通过平台进行转账、提取资金等行为,用户发现时已经为时过晚,自己的资金已经被转走。尤其是当不法分子获取了账号的二维码和邮件信息后,他们甚至可以通过更改安全设置或绑定其他设备,从而彻底控制用户的账户。

最令人痛心的是,许多用户直到账户资金被盗,才后知后觉地意识到自己已经中了不法分子的圈套。而此时,再想追回损失往往已经非常困难。

3、如何保护自己的虚拟资产交易账户

为了帮助大家防范类似的风险,我们总结了以下几点保护虚拟资产交易账户的安全建议:

(1) 避免轻信社交平台上的陌生人

不论是通过抖音、Telegram还是其他社交平台,遇到陌生人或不明身份的人推销投资机会时,务必保持高度警惕。不法分子往往通过群体营销和伪装成可信赖的中介来获得用户的信任,诱导用户进行注册或提供个人信息。因此,在面对涉及财务操作或资金支付的内容时,一定要提高警惕,切勿随便泄露任何敏感信息。

(2) 永远不要分享账号信息

虚拟资产交易平台的账户信息,包括账号、密码、邮箱、二维码等都属于高度敏感的信息。合法平台永远不会通过不安全的方式(如邮件、短信、第三方网站等)要求你提供这些信息。如果遇到类似要求,无论对方如何解释,务必立刻停止操作,确保个人信息不被泄露。

(3) 启用双重认证,提高账户安全性

为了最大程度地保障账号的安全,建议用户为虚拟资产交易账户启用双重认证(2FA)。这样,即便密码泄露,黑客也无法轻易登录你的账户,避免资金损失。此外,定期更换密码,并确保密码的复杂性,以增加破解的难度。

(4) 警惕钓鱼网站和虚假平台

不法分子往往会建立虚假的虚拟币交易平台,伪装成正规的投资网站,诱使用户在其中输入账户信息。用户可以通过查看网址是否正确、确保使用安全连接(如 HTTPS)来判断一个网站是否可信。如果收到任何不明链接或网站链接,最好先核实平台的合法性,避免直接点击进入。

(5) 及时监控账户动向

定期检查账户内的交易记录和资产变化,确保没有异常操作。如果发现账户资金被提取或交易记录不正常,应立刻联系平台客服进行挂失和报备。此外,及时检查平台的安全设置,确保没有被修改或更改绑定设备。

4、如遇账户被盗,应立即采取措施
如果不幸遇到账户被盗的情况,请立即执行以下操作:

立刻联系交易平台的客服团队,报告异常活动,并冻结账户。

修改账户的密码,并确保启用双重认证。

向平台报告任何可疑活动,尤其是资金转移或未授权的设备登录。

同时,保留好所有相关的证据(如聊天记录、交易截图等),以便后续与平台客服或法律机构进行沟通处理。


为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imTokenyy
一文看懂:线下交易骗局


线下交易骗局,是最多人中招的诈骗方式,不法分子往往以低价商品、高额收益、高价收币等利诱用户,诱导用户提币至骗子账户后,却拒不发货,或者把用户拉黑、删除,使用户白白损失了资产。

骗局一:诱导用户购买“低价商品”

骗子通过电报、微信等社交软件与用户联系,以低于市场的价格,诱导用户购买充值卡、加油卡、电话卡、游戏账号、软件、手机、QQ号、手机流量等;用户按照骗子要求,提币至骗子账户后,骗子会以各种理由拒不发货,或者把用户拉黑、删除;
2🥰1
骗局二:线下买卖币

以高于市场的价格吸引用户卖币,用户提币之后,骗子将用户拉黑。
骗局三:诱导用户提币至诈骗平台

以高额收益为由诱导用户提币至杀猪盘等诈骗平台去交易,前期会给到用户一定盈利,后期等到用户投入大量资金后,持续亏损,或者需要让用户交保证金等方式阻止用户把币提走。

如何防范?

● 陌生人通过Telegram、IM、微信等社交软发送的私聊信息,请提高警惕,切勿轻易相信;切忌有“占便宜”的心理,被不法分子利用。

● 勿轻信利诱信息,私下交易风险大,不要轻信社交平台上各种高价收购、低价出售等诱导使用数字资产进行虚拟充值卡交易的信息,警惕各类宣称“高额回报”的利诱信息。

● 不鼓励用户在平台外进行私下交易,因私下交易不符合平台规定的交易流程,如遇到诈骗情况,平台将无法帮助处理。请尽量选择在官方交易平台操作。

● 若交易存在风险,或发现被骗了,务必第一时间终止交易,及时止损,保存和骗子的聊天记录以及在诈骗平台的交易记录,第一时间报警处理。

为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imTokenyy
👍32
TRX 多签钱包「解封备注」骗局|安全月报 36 期

近期,TRON 链上出现一种新型诈骗手法,诈骗分子向已被多签控制的钱包地址进行二次诈骗。骗子通过链上监控找到被修改账户权限的地址,并进行小额转账 USDT 或 TRX,转账时在备注中写上「解除多签」的诱导信息,谎称可帮助用户恢复钱包权限,从而骗取用户资产。

我们此前曾撰文揭示过多签骗局: 安全警示|TRX 多重签名骗局 ,这类骗局通常因用户下载假钱包、联网保存助记词 / 私钥,导致助记词 / 私钥泄露;或在恶意链接中签名授权,导致账户权限被获取。骗子将用户地址更改为多重签名地址,由于用户地址的转账、更改权限等任何交易都需骗子地址来签名授权才能完成,导致用户失去了对自己钱包的控制权。

小叶是一位区块链从业者,经常使用 TRX 钱包进行交易。但他曾随手将助记词截图保存在手机相册里,导致助记词被恶意软件窃取,钱包被多签,他失去了对钱包的控制权。虽然代币暂时还没被骗子转走,但他无法进行任何转账操作,这让他十分着急。

不久后,小叶发现他的钱包收到了一笔小额 USDT 转账(金额为 0.5 USDT)。这笔转账的备注中包含了一条看似官方的通知和解决方案「公司已多签了您的地址,解除请联系 TG:ppaa319」。
4
(诈骗分子转账时备注的虚假信息)

小叶看到这条备注后,像是抓住了最后一根救命稻草,急于恢复对其钱包的控制权。于是,他按照备注中的提示,通过 Telegram 添加了提供的账号「ppaa319」,并与对方取得了联系。对方自称是「TRON 专业解封团队」,能够帮助小叶解除钱包的多签状态。

对方声称需要支付一笔「技术服务费」才能开始解封操作,要求小叶支付被多签钱包资产的 30% 等值的 USDT。急于解封的小叶匆忙按照对方的要求预付了一半服务费,在收到款项后,诈骗分子向小叶发送了几张伪造的解封进度截图,威胁「剩余款项未到账将终止操作」,小叶被迫补缴尾款。

然而,在完成所有支付后,诈骗分子并没有提供任何实际的帮助,反而迅速拉黑了小叶的所有联系方式,彻底消失不见。小叶不仅未能恢复对其钱包的控制权,还因为支付所谓的「技术服务费」而遭受了额外的资金损失。整个过程中,诈骗分子利用了小叶不了解 TRON 多重签名机制和急于解封的心理,通过一系列骗局进行二次行骗。

imToken 安全团队提醒:

谨慎对待链上备注信息,务必通过官方渠道核实消息来源的真实性。对于任何来自陌生来源的链上备注信息保持高度警惕,尤其是那些声称可以帮助解决技术问题或账户状态的信息。
妥善保管个人助记词和私钥 ,采用物理介质备份,如手抄写备份或助记词密盒,确保隔绝网络,防止网络攻击。
认准 imToken 唯一官网 https://token.im/ 下载使用正版钱包。

imToken 一直在行动

安全风控


二月份,imToken 共标记风险代币 6706 个;封禁风险 DApp 网站 441 个;标记风险地址 6657 个。详见风控数据

另外,如果你发现了疑似风险的代币或者 DApp,请及时反馈给我们:support@token.im,帮助更多用户避免资产损失。

最后

诈骗手段层出不穷,对于普通用户来说,确实难以全面预防。imToken 致力于快速发现和找到解决方案,并向社区及时反馈和科普各种新型骗局,以降低用户损失,全面提升用户在加密货币领域的安全性,努力构建一个可信赖的数字代币管理生态系统。


为保障你的数字资产安全,请务必牢记 imToken官方渠道:

1、官网

https://token.im

2、Telegram官方频道:

https://t.me/imtokenyy
1👍1
AI 与社交平台带来的新型风险|安全月报 37 期

AI 技术日益普及,我们在享受便捷的同时,也面临着新的安全威胁。近期,我们发现有不法分子利用用户对 AI 的信任诱导用户访问钓鱼网站,进而盗取资产。

AI 搜索的信息陷阱

当前,部分用户可能习惯使用 AI 搜索引擎或 AI 助手获取信息,包括查询官方网站、市场动态、项目介绍、技术分析等。

需要注意的是,AI 模型生成的信息依赖于其训练数据和算法,其本身不具备实时辨别信息真伪的能力。如果训练数据包含错误信息或受到污染,AI 可能以看似权威的口吻,提供虚假或过时信息。当前 AI 提供的信息存在以下问题:

● 虚假信息渗透:一些钓鱼网站通过技术手段(如 SEO)让自己在搜索结果中排名靠前,导致 AI 误以为是可信来源并收录。
● 数据滞后性:由于区块链和加密货币的快速变化,AI 无法像真人一样实时关注项目方的最新公告,比如某项目方的官方修改了网址、升级了代币合约,AI 可能还在提供旧的、甚至已经作废的信息。

近期,安全团队慢雾(SlowMist)在 Twitter 上指出,经过测试发现,一些 AI 工具会错误地推荐假冒官方网站的诈骗链接。AI 在生成内容时可能「自信地撒谎」,若它依赖未经校验的数据源,可能会向用户推荐虚假链接或错误教程。

如下图在询问 AI 工具 imToken 官网是什么时, AI 回复的网站是 https://www.imtoken.app,请注意这是诈骗网站,imToken 正确的官网是 https://token.im