比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

imToken 錢包安全月報 4 期|反詐騙主播來啦_TOKEN

Author:

Time:1900/1/1 0:00:00

你是什么主播?我是反詐騙主播!今晚7:30省廳刑偵總隊徐小花將做客imToken直播間和大家聊聊如何守護好你的區塊鏈資產安全,快掃描文末二維碼預約!

近期國家反詐中心App登頂了AppStore免費下載榜的榜首。通過反詐警官老陳的PK連麥推廣,其他不少主播也成為了「編外人員」大力推廣反詐。

在這場全民反詐的戰役里,imToken也一直在行動。

一方面我們將已知的風險代幣、DApp和地址進行封禁。八月份,imToken共標記風險代幣6個;封禁風險DApp網站55個;標記風險地址295個。

詳見風控數據

另一方面,我們希望通過每月一期的錢包安全月報披露騙子的詐騙手法,提高大家的騙局識別能力。至今imToken已發布了三期錢包安全月報:

imToken Product Director產品總監:從 Layer2 賬本本身看到潛在的商業模式:金色財經現場報道,7月9日,金色沙龍第66期Layer2-擴容“空間站”,探索更高維度的破局之道在杭州舉辦,imToken Product Director產品總監阿樹演講表示,如果我們認為區塊鏈是世界賬本,在此之上的Layer2不過是另外一份賬本,那么我們應該尋找什么樣的角度敘述 Layer2,才能觸及原始的模樣和看到未來的圖景呢?賬本會反映故事和商業,黃仁宇從《十六世紀明代之中國之財政與稅收》看到明朝的衰敗的緣由:稅收低,貨幣不穩定才是導致衰敗的起因。而記賬形式的演進,從流水賬到復式記賬,讓人類商業范圍擴大和進化,那么作為世界賬本的區塊鏈會有什么樣的未來?

所以我們可以從記賬角度理解 Layer2 的本質模樣,從 Layer2 賬本本身看到潛在的商業模式。[2021/7/9 0:39:52]

1期:虛假網站猖獗,詐騙套路升級2期:「專業」的騙子防不勝防3期:如何確保你的錢包是正版?而本期安全月報,imToken將剖析釣魚網站和授權騙局這兩類大家警惕性較低的騙局。

imToken聯合創始人何斌:用戶體驗是區塊鏈技術主流化的最重要條件:金色財經現場報道,12月6日,2020世界區塊鏈大會于武漢舉辦,大會的數字經濟與開放金融論壇上,imToken聯合創始人何斌演講表示,錢包是用戶參與區塊鏈的主要媒介,產品用戶體驗是區塊鏈技術能否主流化的最重要條件,目前會存在很多挑戰,包含:用戶如何理解私鑰和安全保管、如何解決gas費偏高和使用門檻問題。此外,DeFi還會存在復雜性脆弱、復雜性迷宮的問題。[2020/12/6 14:10:07]

釣魚網站

當你在訪問交易所或錢包的官網時,可能不太會去注意瀏覽器的地址欄。但如果仔細一點,就會看到地址欄上掛著一個?或者??圖標。

這個圖標對我們的資產安全非常重要,如果在登陸錢包或者交易所的網站時沒有看到?或者??,那么你訪問的很可能是騙子仿冒的釣魚網站。

公告 | imToken支持以太坊君士坦丁堡硬分叉升級:據imToken錢包公告顯示,imToken支持以太坊君士坦丁堡硬分叉升級,用戶無需進行操作,如果升級期間產生分叉幣,由于去中心化錢包的特性,獲取分叉幣需要私鑰授權,所以imToken無法幫助用戶領取,但隨后第一時間會發布公告指導用戶如何領取分叉幣。[2019/1/9]

為什么?

以小狐貍錢包MetaMask為例,MetaMask是很多用戶在電腦端體驗區塊鏈DApp時會用到的錢包。對于新手而言,如果想在電腦端使用MetaMask,第一步很可能就是在百度等搜索引擎查找MetaMask進行安裝。

點開搜索結果里的第一個鏈接,你就會進入?騙子仿冒的假網站,地址欄提示:??不安全。如果沒有意識到這點,就會從這個假網站安裝到假冒的MetaMask,導致存入其中的資產隨時可能被盜。

imtoken轉ETH擼幣騙術揭秘:近日,微信群充斥著“轉0個ETH到xxxxx地址可獲取xx枚xx幣”的信息,單看此條并無問題,用戶確實可接收到幾百幾千不等的代幣(其價值暫且不論)。騙子一般是將幾條這樣的消息組合一并發送。通過前幾條轉0個ETH 的真實無害消息讓用戶收到幣后放松警惕,通過中間或者后續幾條,“轉0.01 或0. 1 個ETH至xx地址獲取xx枚xx 幣”行騙。當用戶轉幣后,要么收不到幣,要么收到一些永遠不會上交易所的垃圾幣。請大家保護好自己的籌碼,不要因為貪小便宜,因小失大。[2018/2/26]

假網站

為什么搜索結果里會有假冒網站?在《imToken錢包安全月報1期》里我們曾揭露過騙子在百度等搜索引擎上購買了「搜索關鍵詞」及廣告位,導致用戶搜索出來的結果里充斥著騙子網站。

與假網站相反,點開MetaMask的官網可以看到其地址欄上掛著一把?。

真網站

當你把鼠標放在地址欄進入輸入模式時,會看到網站名帶有https://的前綴。

真網站

HTTPS是什么?

在之前的文章中我們曾介紹過萬維網之父TimBerners-Lee在1991年提出的超文本傳輸協議HTTP,這項協議規定了客戶端和服務器之間的通信格式。

當我們在瀏覽器中輸入網址后,瀏覽器會根據這個網址從服務器中進行信息檢索并返回展示在客戶端,即我們打開網址看到的樣子。但是這些信息從服務器傳輸到客戶端的途中有可能被黑客攔截并篡改。

為了增強安全性,HTTPS誕生了。HTTPS中的S是Secure安全的意思,它保證了信息可以安全地從服務器傳輸到我們電腦上。

所以大家在訪問各類官網的時候,需要留心對應網站的地址欄中是否帶有https。?

在區塊鏈行業中,常見錢包網址如下:

imToken官網:https://token.im麥子官網:https://mathwallet.orgTokenPocket官網:https://www.tokenpocket.proMetaMask官網:https://metamask.io下載錢包時的更多注意事項,請查看這篇文章《如何下載imToken官方錢包?》

授權騙局

掃碼支付的方式在我們日常生活中隨處可見,非常便捷,但也暗藏了安全隱患。二維碼掃一掃,也許你的資產就被盜了。

錢包助記詞沒有泄漏,為什么資產還是會被盜?因為你在掃一掃的同時將代幣轉賬權限給了別人。

這個權限就像是支付寶里的親密付,「開通」后,即便他人不知道你的助記詞或錢包密碼,也可以轉走你錢包中的代幣。

imToken已將用戶舉報的假二維碼封禁,但騙子在發現自己制作的一個假二維碼被舉報后,會再換一個繼續行騙。因此請你務必仔細閱讀《我只支付了1U,為什么其他幣都沒了》這篇文章,了解騙子的行騙手法才能幫你徹底避開這個坑。

最后

為了幫助大家測試自己的資產安全等級,imToken在8月舉辦了一場錢包安全自測答題活動,超過1000位用戶積極參與了這場活動。

如果你還未對自身的錢包進行隱患排查,請點擊這里,參與安全自測。

這份自測題從下載、錢包管理、轉賬和聯系官方這四個維度協助大家檢測錢包安全等級,無論你當前使用的是什么品牌的錢包,都可以從四個維度進行檢測。同時,答題結束后請務必仔細閱讀這份解析,將隱患逐個清除。

另外如果你在使用錢包的過程中發現了疑似風險的代幣或DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。

---直播預告---

掃描海報二維碼預約今晚7:30imToken直播,聽省廳刑偵總隊徐小花講解如何守護好你的區塊鏈資產安全。

Tags:TOKEKENTOKENTOKCamelTokenNanoByte TokenWEBN tokenMemes Token

歐易交易所app下載
AOFEX關于“OT交易區正式上線,并開啟限時交易享全額手續費減免”活動的公告_SDT

尊敬的用戶: 為豐富OT生態應用,賦能平臺“核心價值”,建立良好且完善的可持續價值體系,AOFEX現全新上線“OT交易區”,讓更多OT持有者享受更便捷的交易服務.

1900/1/1 0:00:00
歐易OKEx關于DYDX杠桿交易、余幣寶及永續合約正式上線的公告_okex

尊敬的歐易OKEx用戶:歐易OKEx將于2021年9月9日00:40(HKT)?在網頁端、APP端及API正式上線DYDX的杠桿交易、余幣寶及DYDXUSDT永續合約.

1900/1/1 0:00:00
關于BIFI提幣通知_DASH

尊敬的用戶: BIFI/USDT幣對將在9月17日11:00進行下架,持有BIFI幣種的用戶,如需提幣,請聯系WBF在線客服進行登記咨詢,登記信息包括UID,幣種,數量,提幣地址.

1900/1/1 0:00:00
ZT創新板即將上線VENT_VEN

親愛的ZT用戶: ZT創新板即將上線VENT,并開啟VENT/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年9月11日12:00?; VENT 項目簡介:VENT是第一個支持可.

1900/1/1 0:00:00
Gate.io Eden (EDEN) 交易賽,齊享$15,000美金大獎_GAT

Gate.io將于2021年9月10日21:00——9月17日21:00開啟EDEN交易賽,交易即可獲獎,總獎池15,000美金,最高單人獎勵600美元.

1900/1/1 0:00:00
HUSD(HUSD)_HUS

項目簡介: HUSD是由StableUniversal發行的合規穩定幣,與美元1:1錨定。對應的資金由信托機構托管,并由專業公司每月出具審計報告.

1900/1/1 0:00:00
ads