加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Polygon > Info

imToken 錢包安全月報 4 期|反詐騙主播來了_TOK:KEN

Author:

Time:1900/1/1 0:00:00

你是什么主播?我是反詐騙主播!今晚7:30省廳刑偵總隊徐小花將做客imToken直播間和大家聊聊如何守護好你的區塊鏈資產安全,快掃描文末二維碼預約!

近期國家反詐中心App登頂了AppStore免費下載榜的榜首。通過反詐警官老陳的PK連麥推廣,其他不少主播也成為了「編外人員」大力推廣反詐。

在這場全民反詐的戰役里,imToken也一直在行動。

一方面我們將已知的風險代幣、DApp和地址進行封禁。八月份,imToken共標記風險代幣6個;封禁風險DApp網站55個;標記風險地址295個。

詳見風控數據

另一方面,我們希望通過每月一期的錢包安全月報披露騙子的詐騙手法,提高大家的騙局識別能力。至今imToken已發布了三期錢包安全月報:

imToken 報告:2023 年新的錢包解決方案主要技術路線有多方計算、抽象賬戶和底層賬戶創新:金色財經報道,根據 imToken 發布的《2023 年加密錢包報告》,對加密用戶的問卷調研顯示,38% 的受訪者認為錢包不如交易所安全,65% 的受訪者表示了解智能合約錢包概念,51% 的受訪者愿意以支持多因素身份驗證提高安全性為由選擇新錢包,76% 的受訪者認為第三方托管方案比錢包更方便。

報告指出,2023 年,新的解決方案將圍繞如何處理密鑰繼續展開,通過使用不同的技術方案來幫助用戶添加、刪除、限制或更改賬戶的密鑰,或者為賬戶本身提供自定義邏輯以解決當前痛點,主要技術路線有:多方計算(MPC)、抽象賬戶(AA)、底層賬戶創新。[2023/2/9 11:57:16]

1期:虛假網站猖獗,詐騙套路升級2期:「專業」的騙子防不勝防3期:如何確保你的錢包是正版?而本期安全月報,imToken將剖析釣魚網站和授權騙局這兩類大家警惕性較低的騙局。

安全團隊:不法分子通過短信發送imToken虛假網址、釣魚鏈接進行非法操作:金色財經報道,Fairyproof監測發現,近期有不法分子通過短信發送imToken虛假網址、釣魚鏈接進行非法操作,盜取用戶資金。Fairyproof強烈建議用戶不要點擊未知鏈接,不要輸入地址的助記詞或私鑰,或其他隱私信息,必要時通過官方渠道進行咨詢或驗證,以免造成資金損失。[2023/1/13 11:10:25]

釣魚網站

當你在訪問交易所或錢包的官網時,可能不太會去注意瀏覽器的地址欄。但如果仔細一點,就會看到地址欄上掛著一個?或者??圖標。

這個圖標對我們的資產安全非常重要,如果在登陸錢包或者交易所的網站時沒有看到?或者??,那么你訪問的很可能是騙子仿冒的釣魚網站。

imToken已經支持基于波場鏈發行的ETH(TRC20-ETH)的充提:據最新消息,imToken已經支持基于波場鏈發行的ETH(TRC20-ETH)的充值及提現。據悉,2020年11月22日,JUST團隊宣布發行基于波場TRC20協議開發的ETH(TRC20-ETH),與ETH 1:1進行兌換,各大交易所和錢包正在陸續支持。波場具有轉賬速度快、低手續費、高吞吐量等特點,可極大程度增強以太坊、比特幣的用戶體驗。[2021/2/7 19:08:48]

為什么?

以小狐貍錢包MetaMask為例,MetaMask是很多用戶在電腦端體驗區塊鏈DApp時會用到的錢包。對于新手而言,如果想在電腦端使用MetaMask,第一步很可能就是在百度等搜索引擎查找MetaMask進行安裝。

聲音 | imToken商業運營負責人:以太坊在設計之初就決定采用PoS共識:7月23日消息,imToken商業運營負責人Mako表示,以太坊在設計之初就決定采用PoS共識,但由于當時PoS共識并不成熟,以太坊前期采用成熟的PoW挖礦,之后轉到PoS。為此,以太坊設定了4個階段:前沿、家園、大都會、寧靜,目前我們處于大都會階段,寧靜也就是我們今天談論的以太坊2.0。以太坊2.0的階段1,也稱為零階段(開發人員喜歡從零開始計數)信標鏈,引入共識層,目前有8個團隊正在獨立的實施第一階段,信標鏈將是一條全新的 PoS 區塊鏈,用戶可以使用錢包參與 Staking 挖礦獲得收益。階段2:分片,引入數據層,這一階段只是分片結構的試運行,而不是嘗試使用分片來擴展以太坊。階段3:eWASM 虛擬機,引入執行層,這一階段將會變成我們熟悉的以太坊。這個階段是以太坊 2.0 各個重要功能匯聚,分片鏈升級,允許錢包轉賬,執行合約。階段4:按照V神的說法,階段4將是對這臺新世界計算機的調整和優化。[2019/7/23]

點開搜索結果里的第一個鏈接,你就會進入?騙子仿冒的假網站,地址欄提示:??不安全。如果沒有意識到這點,就會從這個假網站安裝到假冒的MetaMask,導致存入其中的資產隨時可能被盜。

假網站

為什么搜索結果里會有假冒網站?在《imToken錢包安全月報1期》里我們曾揭露過騙子在百度等搜索引擎上購買了「搜索關鍵詞」及廣告位,導致用戶搜索出來的結果里充斥著騙子網站。

與假網站相反,點開MetaMask的官網可以看到其地址欄上掛著一把?。

真網站

當你把鼠標放在地址欄進入輸入模式時,會看到網站名帶有https://的前綴。

真網站

HTTPS是什么?

在之前的文章中我們曾介紹過萬維網之父TimBerners-Lee在1991年提出的超文本傳輸協議HTTP,這項協議規定了客戶端和服務器之間的通信格式。

當我們在瀏覽器中輸入網址后,瀏覽器會根據這個網址從服務器中進行信息檢索并返回展示在客戶端,即我們打開網址看到的樣子。但是這些信息從服務器傳輸到客戶端的途中有可能被黑客攔截并篡改。

為了增強安全性,HTTPS誕生了。HTTPS中的S是Secure安全的意思,它保證了信息可以安全地從服務器傳輸到我們電腦上。

所以大家在訪問各類官網的時候,需要留心對應網站的地址欄中是否帶有https。?

在區塊鏈行業中,常見錢包網址如下:

imToken官網:https://token.im麥子官網:https://mathwallet.orgTokenPocket官網:https://www.tokenpocket.proMetaMask官網:https://metamask.io下載錢包時的更多注意事項,請查看這篇文章《如何下載imToken官方錢包?》

授權騙局

掃碼支付的方式在我們日常生活中隨處可見,非常便捷,但也暗藏了安全隱患。二維碼掃一掃,也許你的資產就被盜了。

錢包助記詞沒有泄漏,為什么資產還是會被盜?因為你在掃一掃的同時將代幣轉賬權限給了別人。

這個權限就像是支付寶里的親密付,「開通」后,即便他人不知道你的助記詞或錢包密碼,也可以轉走你錢包中的代幣。

imToken已將用戶舉報的假二維碼封禁,但騙子在發現自己制作的一個假二維碼被舉報后,會再換一個繼續行騙。因此請你務必仔細閱讀《我只支付了1U,為什么其他幣都沒了》這篇文章,了解騙子的行騙手法才能幫你徹底避開這個坑。

最后

為了幫助大家測試自己的資產安全等級,imToken在8月舉辦了一場錢包安全自測答題活動,超過1000位用戶積極參與了這場活動。

如果你還未對自身的錢包進行隱患排查,請點擊這里,參與安全自測。

這份自測題從下載、錢包管理、轉賬和聯系官方這四個維度協助大家檢測錢包安全等級,無論你當前使用的是什么品牌的錢包,都可以從四個維度進行檢測。同時,答題結束后請務必仔細閱讀這份解析,將隱患逐個清除。

另外如果你在使用錢包的過程中發現了疑似風險的代幣或DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。

---直播預告---

掃描海報二維碼預約今晚7:30imToken直播,聽省廳刑偵總隊徐小花講解如何守護好你的區塊鏈資產安全。

Tags:TOKTOKENTOKEKENData Transaction TokenVOYCE TOKENWeTokenAdappter Token

Polygon
Cardano創始人:會有更多國家效仿薩爾瓦多的比特幣舉措_CARD:Daneel

據Cointelegraph9月8日報道,繼薩爾瓦多在周二歷史性地采用比特幣作為法定貨幣之后,Cardano創始人CharlesHoskinson預測.

1900/1/1 0:00:00
新用戶福利,機器人返利卡券(公測版)大放送!_OIN:COIN

親愛的KuCoin用戶,KuCoin交易機器手續費返利卡券上線后,用戶好評不斷!為了讓更多新用戶能體驗到交易機器人的便捷.

1900/1/1 0:00:00
Gate.io EPNS (PUSH) 交易賽,齊享$25,000美金大獎_USH:mooo幣上線gate

Gate.io將于2021年9月9日18:00——9月16日18:00開啟PUSH交易賽,交易即可獲獎,總獎池25,000美金,最高單人獎勵940美元。新用戶請點擊注冊Gate.io并參與活動.

1900/1/1 0:00:00
游戲內比特幣微支付開發公司 ZEBEDEE 完成 1150 萬美元 A 輪融資_GAM:UniX Gaming

鏈聞消息,旨在幫助將比特幣和閃電網絡引入游戲領域的平臺ZEBEDEE宣布完成由Lakestar領投的1150萬美元A輪融資.

1900/1/1 0:00:00
Gate.io 今日智能量化收益排行,七日年化收益率最高達469.46%_GAT:HTT

為幫助用戶更輕松實現數字資產量化交易,Gate.io量化交易中心全面升級,改名“量化跟單”全新上線,功能及頁面全面升級.

1900/1/1 0:00:00
FTX.US 計劃在 NFL 比賽期間投資 2000 萬美元宣傳 Tom Brady、Gisele Bündchen 出演的 FTX 廣告視頻_FTX:RatCoin

鏈聞消息,FTX的美國子公司FTX.US計劃投資2000萬美元,從9月8日開始在坦帕灣和達拉斯的美國全國職業橄欖球聯盟比賽期間播放NFL傳奇四分衛TomBrady、巴西超模GiseleBündc.

1900/1/1 0:00:00
ads