以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > AVAX > Info

KEN:imToken 錢包安全月報 4 期|反詐騙主播來了

Author:

Time:1900/1/1 0:00:00

你是什么主播?我是反詐騙主播!今晚7:30省廳刑偵總隊徐小花將做客imToken直播間和大家聊聊如何守護好你的區塊鏈資產安全,快掃描文末二維碼預約!

近期國家反詐中心App登頂了AppStore免費下載榜的榜首。通過反詐警官老陳的PK連麥推廣,其他不少主播也成為了「編外人員」大力推廣反詐。

在這場全民反詐的戰役里,imToken也一直在行動。

一方面我們將已知的風險代幣、DApp和地址進行封禁。八月份,imToken共標記風險代幣6個;封禁風險DApp網站55個;標記風險地址295個。

詳見風控數據

另一方面,我們希望通過每月一期的錢包安全月報披露騙子的詐騙手法,提高大家的騙局識別能力。至今imToken已發布了三期錢包安全月報:

imToken錢包負責人阿樹:哪個Rollup會勝出要看市場和用戶選擇:金色財經現場報道,由金色財經主辦的“2021共為·創新大會”4月11日在上海舉行,本次大會以“DeFi的創新進階”為主題。imToken錢包負責人阿樹在“探路:2021ETH 2.0的星辰大海”圓桌上表示,zk-Rollep沒有通用合約支持能力,zkSync目前主要是支付、轉賬功能,其最新路線圖是在5月份發布通用合約支持能力,8月份主網上線。 樂觀Rollup提款周期時間長。哪個Rollup會勝出要看市場和用戶選擇。Layer2發展的一個重點是交易所支持,但他們有智能鏈,是一個矛盾的地方。[2021/4/11 20:07:28]

1期:虛假網站猖獗,詐騙套路升級2期:「專業」的騙子防不勝防3期:如何確保你的錢包是正版?而本期安全月報,imToken將剖析釣魚網站和授權騙局這兩類大家警惕性較低的騙局。

UMA創始人:Lendf.me、imToken和ERC-777標準開發者都應該對此次攻擊事件負有責任:金融合約平臺UMA聯合創始人Allison Lu在“Crypto Tonight”活動中表示,對于bZx、Lendf.me和MakerDAO的攻擊事件,這幾個案例中都是多方的責任,涉及到Layer1共識保證和Layer2協議之間的互動、預言機被操縱或出錯、智能合約安全、治理等多方面的因素。

以 Lendf.me為例,Allison Lu認為各方都負有一定責任,“Lendf.me的治理決策中,在沒能杜絕‘可重入’漏洞的情況下接納了imBTC作為抵押品;imToken的責任在于采用了ERC-777標準而沒有具體規定代幣分發給哪些協議,ERC-777標準的開發者聲稱ERC-777標準向后兼容ERC20,他們也有責任。[2020/4/25]

釣魚網站

動態 | imToken 2018年數據統計:交易次數排名前三的代幣是ETH、EOS、BTC:imToken對其2018年的相關數據進行了統計,其中包括:累計安裝設備達到751萬;安卓和iOS 設備比率為7 : 3;除了中國安裝最多外,其他安裝imToken的國家排名依次是——美國、印度、印度尼西亞、韓國、菲律賓、馬來西亞、日本、越南、澳大利亞、泰國;累計交易次數突破245萬,交易次數排名前三的代幣是ETH、EOS、BTC。[2019/1/6]

當你在訪問交易所或錢包的官網時,可能不太會去注意瀏覽器的地址欄。但如果仔細一點,就會看到地址欄上掛著一個?或者??圖標。

這個圖標對我們的資產安全非常重要,如果在登陸錢包或者交易所的網站時沒有看到?或者??,那么你訪問的很可能是騙子仿冒的釣魚網站。

聲音 | imToken首席執行官:EOS是一項新技術 確實看到其潛力:據CCN報道,中國加密貨幣錢包創業公司imToken的首席執行官何斌在接受CCN的采訪時表示,EOS是一項新技術,雖然由于EOS主網的引入和推出,EOS出現了一些問題和缺點,但仍可其他其新技術。至少在中國,有些人確實看到了EOS引入的技術和概念的潛力。目前,24%的EOS成交額源自韓國,而韓國正是imToken在全球的第二大市場。此外,imToken計劃首先支持EOS代幣,并計劃整合其認為的用戶所需要的,創新的或擁有可靠技術的代幣。將提供鏈上治理工具和其他生態系統工具包,以支持投資于EOS生態系統的用戶。[2018/7/4]

為什么?

以小狐貍錢包MetaMask為例,MetaMask是很多用戶在電腦端體驗區塊鏈DApp時會用到的錢包。對于新手而言,如果想在電腦端使用MetaMask,第一步很可能就是在百度等搜索引擎查找MetaMask進行安裝。

點開搜索結果里的第一個鏈接,你就會進入?騙子仿冒的假網站,地址欄提示:??不安全。如果沒有意識到這點,就會從這個假網站安裝到假冒的MetaMask,導致存入其中的資產隨時可能被盜。

假網站

為什么搜索結果里會有假冒網站?在《imToken錢包安全月報1期》里我們曾揭露過騙子在百度等搜索引擎上購買了「搜索關鍵詞」及廣告位,導致用戶搜索出來的結果里充斥著騙子網站。

與假網站相反,點開MetaMask的官網可以看到其地址欄上掛著一把?。

真網站

當你把鼠標放在地址欄進入輸入模式時,會看到網站名帶有https://的前綴。

真網站

HTTPS是什么?

在之前的文章中我們曾介紹過萬維網之父TimBerners-Lee在1991年提出的超文本傳輸協議HTTP,這項協議規定了客戶端和服務器之間的通信格式。

當我們在瀏覽器中輸入網址后,瀏覽器會根據這個網址從服務器中進行信息檢索并返回展示在客戶端,即我們打開網址看到的樣子。但是這些信息從服務器傳輸到客戶端的途中有可能被黑客攔截并篡改。

為了增強安全性,HTTPS誕生了。HTTPS中的S是Secure安全的意思,它保證了信息可以安全地從服務器傳輸到我們電腦上。

所以大家在訪問各類官網的時候,需要留心對應網站的地址欄中是否帶有https。?

在區塊鏈行業中,常見錢包網址如下:

imToken官網:https://token.im麥子官網:https://mathwallet.orgTokenPocket官網:https://www.tokenpocket.proMetaMask官網:https://metamask.io下載錢包時的更多注意事項,請查看這篇文章《如何下載imToken官方錢包?》

授權騙局

掃碼支付的方式在我們日常生活中隨處可見,非常便捷,但也暗藏了安全隱患。二維碼掃一掃,也許你的資產就被盜了。

錢包助記詞沒有泄漏,為什么資產還是會被盜?因為你在掃一掃的同時將代幣轉賬權限給了別人。

這個權限就像是支付寶里的親密付,「開通」后,即便他人不知道你的助記詞或錢包密碼,也可以轉走你錢包中的代幣。

imToken已將用戶舉報的假二維碼封禁,但騙子在發現自己制作的一個假二維碼被舉報后,會再換一個繼續行騙。因此請你務必仔細閱讀《我只支付了1U,為什么其他幣都沒了》這篇文章,了解騙子的行騙手法才能幫你徹底避開這個坑。

最后

為了幫助大家測試自己的資產安全等級,imToken在8月舉辦了一場錢包安全自測答題活動,超過1000位用戶積極參與了這場活動。

如果你還未對自身的錢包進行隱患排查,請點擊這里,參與安全自測。

這份自測題從下載、錢包管理、轉賬和聯系官方這四個維度協助大家檢測錢包安全等級,無論你當前使用的是什么品牌的錢包,都可以從四個維度進行檢測。同時,答題結束后請務必仔細閱讀這份解析,將隱患逐個清除。

另外如果你在使用錢包的過程中發現了疑似風險的代幣或DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。

---直播預告---

掃描海報二維碼預約今晚7:30imToken直播,聽省廳刑偵總隊徐小花講解如何守護好你的區塊鏈資產安全。

Tags:TOKKENTOKENTOKELifeLine TokenPBCA TokenOTCBTC TokenTransparent Token

AVAX
EXC:MEXC關於“交易SDNUSDT永續合約瓜分5,000USDT贈金”活動獎勵發放的公告

尊敬的用戶,MEXC關於“交易SDNUSDT永續合約瓜分5,000USDT贈金”活動獎勵現已發放。恭喜獲得獎勵的用戶,獎勵將于7個工作日內全部發放至用戶合約賬戶中,請注意查收.

1900/1/1 0:00:00
MEXC:MEXC關於暫停部分OTC商家入駐的通知

尊敬的用戶,我們註意到,在2021年9月7日行情下跌時,部分商家利用用戶補倉心理哄擡USDT價格,甚至通過一鍵買賣功能將USDT以15的價格出售給用戶,嚴重損害了用戶利益.

1900/1/1 0:00:00
KING:頂峰AscendEX上線Staking資產用作合約保證金公告

親愛的用戶: 繼頂峰AscendEX支持Staking資產作為杠桿交易保證金后,現新增支持Staking資產用作合約保證金.

1900/1/1 0:00:00
BreederDAO:a16z正在為其DeFi投資尋找代幣委托人

據CoinDesk9月11日消息,風險投資公司AndreessenHorowitz正在為其DeFi投資尋找代幣委托人,其DeFi投資包括去中心化交易所Uniswap和貸款協議Compound.

1900/1/1 0:00:00
HEC:ZT關于支持Channels (CAN)置換的公告

親愛的ZT用戶: ZT將支持Channels(CAN)置換,具體安排如下:9月10日15:30關閉CAN的充幣和提幣業務;9月10日18:00關閉CAN交易對并撤銷所有CAN掛單.

1900/1/1 0:00:00
BTC:針對BitMEX的敲詐勒索申訴因冗長的“復制和粘貼”而被駁回

據Cointelegraph消息,9月7日,美國地區法官WilliamOrrick駁回了交易員對衍生品交易所BitMEX的母公司HDRGlobaltrading提出的經修正的敲詐指控.

1900/1/1 0:00:00
ads