你是什么主播?我是反主播!今晚7:30省厅刑侦总队徐小花将做客imToken直播间和大家聊聊如何守护好你的区块链资产安全,快扫描文末二维码预约!
近期国家反诈中心App登顶了AppStore免费下载榜的榜首。通过反诈警官老陈的PK连麦推广,其他不少主播也成为了「编外人员」大力推广反诈。
在这场全民反诈的战役里,imToken也一直在行动。
一方面我们将已知的风险代币、DApp和地址进行封禁。八月份,imToken共标记风险代币6个;封禁风险DApp网站55个;标记风险地址295个。
详见风控数据
另一方面,我们希望通过每月一期的钱包安全月报披露子的手法,提高大家的局识别能力。至今imToken已发布了三期钱包安全月报:
imToken安全团队:立即停止使用LCS钱包管理过的地址:据imToken公众号消息,今天imToken安全团队收到用户邮件举报,钱包中的ETH被恶意盗取。通过第一时间对被盗钱包地址的分析,并找到被盗共性,所有被盗地址均是使用LCS钱包创建的钱包地址。imToken安全团队提醒LCS钱包用户,请立即停止使用LCS钱包管理过(生成或导入)的地址,在imToken中生成新的钱包地址,并将资产进行转移。被盗币的LCS受害用户,请尽快前往当地机关报警。[2021/6/2 23:03:06]
1期:虚假网站猖獗,套路升级2期:「专业」的子防不胜防3期:如何确保你的钱包是正版?而本期安全月报,imToken将剖析钓鱼网站和授权局这两类大家警惕性较低的局。
imToken联合创始人何斌:用户体验是区块链技术主流化的最重要条件:金色财经现场报道,12月6日,2020世界区块链大会于武汉举办,大会的数字经济与开放金融论坛上,imToken联合创始人何斌演讲表示,钱包是用户参与区块链的主要媒介,产品用户体验是区块链技术能否主流化的最重要条件,目前会存在很多挑战,包含:用户如何理解私钥和安全保管、如何解决gas费偏高和使用门槛问题。此外,DeFi还会存在复杂性脆弱、复杂性迷宫的问题。[2020/12/6 14:10:07]
钓鱼网站
当你在访问交易所或钱包的官网时,可能不太会去注意浏览器的地址栏。但如果仔细一点,就会看到地址栏上挂着一个?或者??图标。
这个图标对我们的资产安全非常重要,如果在登陆钱包或者交易所的网站时没有看到?或者??,那么你访问的很可能是子仿冒的钓鱼网站。
声音 | imToken创始人何斌:钱包和交易所的界限会越来越模糊:5月16日,在“2019杭州区块链周”主题为《区块链布道者:共识之火可以燎原》圆桌论坛上中,imToken创始人兼CEO何斌表示,未来钱包和交易所的界限会越来越模糊,交易所会做钱包,钱包也要拓展交易所业务,“当下整个大环境还处在中心化交易所占主导的现状,我觉得未来在这个方向上,其实大家可能会走到一块。”[2019/5/16]
为什么?
以小狐狸钱包MetaMask为例,MetaMask是很多用户在电脑端体验区块链DApp时会用到的钱包。对于新手而言,如果想在电脑端使用MetaMask,第一步很可能就是在百度等搜索引擎查找MetaMask进行安装。
点开搜索结果里的第一个链接,你就会进入?子仿冒的假网站,地址栏提示:??不安全。如果没有意识到这点,就会从这个假网站安装到假冒的MetaMask,导致存入其中的资产随时可能被盗。
imToken公告称联通线路钱包服务已恢复:imToken刚刚发布公告称:对于DDoS流量攻击,临时做了线路切变,现在可以正常使用钱包服务。但DDoS高防服务还在配置中,期间有可能出现短暂服务波动。[2018/1/26]
假网站
为什么搜索结果里会有假冒网站?在《imToken钱包安全月报1期》里我们曾揭露过子在百度等搜索引擎上购买了「搜索关键词」及广告位,导致用户搜索出来的结果里充斥着子网站。
与假网站相反,点开MetaMask的官网可以看到其地址栏上挂着一把?。
真网站
当你把鼠标放在地址栏进入输入模式时,会看到网站名带有https://的前缀。
真网站
HTTPS是什么?
在之前的文章中我们曾介绍过万维网之父TimBerners-Lee在1991年提出的超文本传输协议HTTP,这项协议规定了客户端和服务器之间的通信格式。
当我们在浏览器中输入网址后,浏览器会根据这个网址从服务器中进行信息检索并返回展示在客户端,即我们打开网址看到的样子。但是这些信息从服务器传输到客户端的途中有可能被黑客拦截并篡改。
为了增强安全性,HTTPS诞生了。HTTPS中的S是Secure安全的意思,它保证了信息可以安全地从服务器传输到我们电脑上。
所以大家在访问各类官网的时候,需要留心对应网站的地址栏中是否带有https。?
在区块链行业中,常见钱包网址如下:
imToken官网:https://token.im麦子官网:https://mathwallet.orgTokenPocket官网:https://www.tokenpocket.proMetaMask官网:https://metamask.io下载钱包时的更多注意事项,请查看这篇文章《如何下载imToken官方钱包?》
授权局
扫码支付的方式在我们日常生活中随处可见,非常便捷,但也暗藏了安全隐患。二维码扫一扫,也许你的资产就被盗了。
钱包助记词没有泄漏,为什么资产还是会被盗?因为你在扫一扫的同时将代币转账权限给了别人。
这个权限就像是支付宝里的亲密付,「开通」后,即便他人不知道你的助记词或钱包密码,也可以转走你钱包中的代币。
imToken已将用户举报的假二维码封禁,但子在发现自己制作的一个假二维码被举报后,会再换一个继续行。因此请你务必仔细阅读《我只支付了1U,为什么其他币都没了》这篇文章,了解子的行手法才能帮你彻底避开这个坑。
最后
为了帮助大家测试自己的资产安全等级,imToken在8月举办了一场钱包安全自测答题活动,超过1000位用户积极参与了这场活动。
如果你还未对自身的钱包进行隐患排查,请点击这里,参与安全自测。
这份自测题从下载、钱包管理、转账和联系官方这四个维度协助大家检测钱包安全等级,无论你当前使用的是什么品牌的钱包,都可以从四个维度进行检测。同时,答题结束后请务必仔细阅读这份解析,将隐患逐个清除。
另外如果你在使用钱包的过程中发现了疑似风险的代币或DApp,请及时反馈给我们:,帮助更多用户避免资产损失。
---直播预告---
扫描海报二维码预约今晚7:30imToken直播,听省厅刑侦总队徐小花讲解如何守护好你的区块链资产安全。
标签:TOKKENTOKETOKENHypersign Identity TokenKraken PadAlpha TokenOUSE Token
链闻消息,Layer0扩容项目Marlin宣布在Polygon网络实现Flashbots规范和引入对最大可提取价值的支持,还开源了Polygon上Bor客户端的一个分支mev-bor.
1900/1/1 0:00:00Gate.io合约体验金已正式上线,即刻参与百万合约体验金大放送活动,各项超值豪礼等您来拿。活动时间:2021年9月9日17:00-2021年9月30日17:00进入活动页领取您的专属合约体验金(新用户点击):https://www.
1900/1/1 0:00:00链闻消息,跨链DeFi平台AlphaFinanceLab与预言机协议BandProtocol的首席技术官swit.eth合作推出「ProvablyRareGems」,简称GEM.
1900/1/1 0:00:00为期一周的“加入Gate.io合约交流群,$5,000体验金抢先得活动结束及奖励公告”活动已圆满结束。感谢大家的热情参与!根据活动规则,我们将为以下获奖用户发放不等数额的点卡作为奖励.
1900/1/1 0:00:00FellowBinancians,Binancewillremoveandceasetradingonthefollowingtradingpairsat2021-09-0912:00PM(UTC):AAVEBRL,EOSAUD.
1900/1/1 0:00:00尊敬的用戶: 為了營造健康的數字資產環境,給用戶提供良好的交易體驗,根據《MEXC關於“ST”警示項目的整改意見指導書》,MEXC審核團隊會定期對平臺已上線項目進行了全面的市場監測和進展跟蹤,部分符合“ST”標準的項目.
1900/1/1 0:00:00