什么是TRX錢包賬戶權限更改騙局?
區塊鏈行業興起以來,不乏盜幣、詐騙等安全事件。比如代幣授權騙局、假官網和假應用,以及釣魚鏈接等,騙子利用普通人的知識盲區設計了各種圈套,令人防不勝防。
近期騙子套路全新升級,竟將自己的助記詞公之于眾來誘騙用戶。這究竟是什么情況,本文我們將來揭秘一種新騙局:賬戶權限更改騙局。
5月中旬起,多名imToken用戶反饋,TRX錢包在轉賬時會出現亂碼報錯的提示。
DeFiBox安全提醒:警惕Heco鏈上APN假幣風險:DeFi門戶網站DeFiBox項目監測發現,目前Heco上搜索到的APN代幣為假冒APN項目假幣,且買入假幣的用戶無法賣出,安全風險極高。據了解,目前APN項目Token并未在Heco發行。
DeFiBox提醒廣大用戶全面了解項目信息,注意查看Token合約辨別真偽,杜絕假幣風險。[2021/4/22 20:48:48]
通過查詢鏈上數據,我們發現這些用戶地址都有一個共同點,即有下圖中「更新賬戶權限」的交易記錄。
聲音 | 鄭建華:區塊鏈等技術快速發展對網絡安全提出了一些新問題:據人民網報道,中國科學院院士鄭建華指出,網絡安全的新形勢有三方面特點。一是網絡攻防水平水漲船高;二是攻防從信息的攻防到設備、設施的攻防,隨著人工智能的應用,智能駕駛、智能交通、智能家居的應用,可能最后會直接影響到人;三是新技術發展,特別是以信息技術為牽引的新技術,像云計算、大數據、人工智能、區塊鏈技術在快速發展,對網絡安全提出了一些新問題。[2019/9/17]
點開這筆交易查看詳情,可以看到「發起地址」把「擁有者權限」轉給了地址B。這意味著,發起地址如果想要轉賬,需要得到地址B的同意。
動態 | 互聯網安全提供商Cloudflar將推出“加密周”:據coindesk報道,互聯網安全提供商Cloudflare周一宣布將推出一個“加密周”,將在該周的每天宣布一種“支持使用加密技術改善互聯網的新技術”。其中,首個技術將使訪問Protocol Labs開發的多中心化存儲協議IPFS變得更容易,并可在該技術之上構建網站。[2018/9/18]
這里的「發起地址」是指用戶的TRX錢包賬戶,一個賬戶通常包含兩種權限:「擁有者權限」和「活躍權限」。
擁有者權限是賬戶的最高權限,具有該權限的地址可進行該賬戶內的所有操作;活躍權限提供某些操作的組合,比如你可設置一個活躍權限僅能執行TRX轉賬、凍結資產的操作。由于用戶的TRX錢包地址更新了賬戶權限,將自身賬戶的最高權限,即擁有者權限,轉給了另一個地址B,所以后續用戶的地址發起轉賬時收到了報錯提示。
那么用戶的錢包地址怎么會無故出現「更新賬戶權限」的情況?
根據用戶反饋,我們了解到這些錢包的助記詞并不是用戶自己的,而是別人給他們的。
比如,用戶小王借給網友1000元,網友表示可以用自己的加密貨幣來交換,就給了小王一套錢包助記詞。
小王導入助記詞后,成功進入錢包頁面并看到了資產,但要發起轉賬時,卻出現了開頭提到的的報錯情況,這才意識到,自己可能被騙了,但資產已經有去無回了。
網友在給小王助記詞之前,進行了「更新賬戶權限」的操作。即便你擁有助記詞也無法轉賬,因為賬戶的最高權限在騙子網友手里,資產依舊由騙子掌控。
除了通過助記詞抵債來行騙,騙子還會通過誘導用戶下載假imToken等方式竊取助記詞并更改用戶的TRX錢包賬戶權限,導致用戶失去賬戶的控制權。用戶只能將代幣轉入錢包,卻無法轉出。
安全提醒:
如有人向你借錢并提出用助記詞抵債,請提高警惕,對方很有可能是騙子!下載imToken請認準我們的官網https://token.im,并妥善保管助記詞,避免泄漏。最后,如果你已經遭遇了上文中的騙局,請立即前往當地派出所、局報警立案,有任何問題,都可以通過發送郵件至聯系我們。
Tags:TOKENTOKTOKETRXZum TokenEVE TokenScar Tokenimtoken怎么充值TRX
1.使用合理價格的強制平倉CITEX?使用合理價格標記方法來避免由于缺乏流動性或市場操縱而引起的強制平倉。附強制平倉的計算方式2.風險限額也要求更大的倉位需要更高的保證金水平.
1900/1/1 0:00:006月8日消息,像素藝術NFT元宇宙Chillchat宣布完成650萬美元種子輪Token融資,本輪融資由FTX和Cryptocom領投.
1900/1/1 0:00:006月8日,BTC迎來了近期第三次畫門,截至13點,最低點29857,向下勢頭明顯,從15分鐘線看,MA30下穿MA10和MA5,布林帶開口向下運行,MACD位于零軸下方.
1900/1/1 0:00:00尊敬的歐易用戶: 根據NANO官方計劃,NANO將按照1:1的比例置換為XNO。歐易已經為平臺NANO持有用戶按照1:1的比例轉換為XNO代幣.
1900/1/1 0:00:00本文來自TheBlock,原文作者:FrankChaparroOdaily星球日報譯者|余順遂據三位知情人士透露,加密金融服務公司BlockFi正在結束新一輪融資——與之前的融資相比.
1900/1/1 0:00:00素有「俄羅斯以太坊」之稱的公鏈Waves在4月卷入「龐氏騙局」風暴之后陷入危機。5月27日,官方團隊推出「WavesDeFi復興計劃」力圖挽救生態,受計劃利好消息影響,WAVES代幣近兩日暴漲1.
1900/1/1 0:00:00