宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MATIC > 正文

imToken 钱包安全月报 3 期|如何确保你的钱包是正版?

作者:

时间:1900/1/1 0:00:00

你觉得,钱包安全最重要的一步是什么?

以前我认为钱包安全最重要的是备份助记词,但现在我的答案变了。

为什么?

在解释原因之前,我想先问你个问题:你的imToken是从哪里下载的?有没有担心过自己下载的是假冒的imTokenApp?

下载imTokenApp的常见方式

百度搜索imToken非小号等第三方网站AppStore搜索imToken在网页中输入imToken官网:https://token.im这几种方式中,只有第四种百分之百能确保你下载的是官方正版imToken。如果是通过其他方式下载的,均有可能会下载到假App。

在imToken钱包安全月报1期中,我们曾披露过子在某度上购买了「搜索关键词」及广告位,用户搜索imToken时,搜索结果会显示子网站,导致用户在这些网站上下载到假的钱包应用。

ImToken将支持MatterLabs扩容方案zkSync:3月29日消息,去中心化钱包imToken宣布与以太坊扩容团队MatterLabs达成深度合作,将支持其Rollup方案zkSync。除了在钱包产品中原生支持zkSync之外,imToken在DApp浏览器中开放Layer2专区,上架优质Layer2DApp提供给用户,还支持了自定义节点功能以及EIP-3085,大幅提升了imToken对Layer2项目的兼容性,即便没有原生支持,只要手动配置节点就可进行支持。[2021/3/29 19:25:54]

而且子还假冒imToken市场部门人员联系非小号,将非小号中的imToken下载地址篡改为子网站,imToken安全团队发现后已第一时间联系非小号进行修正。

??请注意:

imToken已经支持基于波场链发行的ETH(TRC20-ETH)的充提:据最新消息,imToken已经支持基于波场链发行的ETH(TRC20-ETH)的充值及提现。据悉,2020年11月22日,JUST团队宣布发行基于波场TRC20协议开发的ETH(TRC20-ETH),与ETH 1:1进行兑换,各大交易所和钱包正在陆续支持。波场具有转账速度快、低手续费、高吞吐量等特点,可极大程度增强以太坊、比特币的用户体验。[2021/2/7 19:08:48]

如果你是在2021年5月16日至2021年8月8日从非小号等第三方渠道下载安装的imToken均存在资产被盗风险,请尽快停止使用!从唯一官方下载渠道重新下载安装imToken并进行资产转移。

与此同时,imToken安全团队正在进行第三方下载渠道排查,针对假冒下载链接进行替换下架,同时将此类恶意事件反馈给进行侦查处理。

imToken联合创始人何斌:用户体验是区块链技术主流化的最重要条件:金色财经现场报道,12月6日,2020世界区块链大会于武汉举办,大会的数字经济与开放金融论坛上,imToken联合创始人何斌演讲表示,钱包是用户参与区块链的主要媒介,产品用户体验是区块链技术能否主流化的最重要条件,目前会存在很多挑战,包含:用户如何理解私钥和安全保管、如何解决gas费偏高和使用门槛问题。此外,DeFi还会存在复杂性脆弱、复杂性迷宫的问题。[2020/12/6 14:10:07]

所以再回到开头的问题,钱包安全最重要的一步是什么?我的答案是,记住imToken的官网地址https://token.im,确保自己下载的是官方正版App。

另外,如果你是从苹果AppStore下载的,请认准开发者为IMTOKENPTE.LTD.开发的App,其他所有的均为假冒imTokenApp,请自行排查,避免造成资产损失。

USDK稳定币上线区块链数字货币钱包imToken:2月28日,据OKLink官方消息,USDK稳定币正式上线区块链数字货币钱包imToken,用户可基于imToken享受USDK资产存储等相关服务。imToken钱包旨在为区块链领域的用户提供安全放心、简单好用、功能强大的数字资产管理服务,现支持ETH、BTC、EOS等多个币种。

据了解,USDK是OKLink与美国信托公司Prime Trust联合推出的合规稳定币业务,锚定1:1美元兑换。由审计公司EideBailly每月出具审计报告,确保资产透明。[2020/2/28]

除了imToken,你在使用其他钱包,如麦子、TokenPocket或MetaMask时都请务必从官网进行下载。

麦子官网:https://mathwallet.orgTokenPocket官网:https://www.tokenpocket.proMetaMask官网:https://metamask.io由于近期此类假App事件频发,有一位新来imToken的同事问:能否通过对有手机号信息的客户发送「友情风险提示」短信,降低欺诈概率?

老同事则拍拍他的肩膀:少年,imToken是一个去中心化钱包,不收集用户的电话号码等任何个人信息,所以没法通过发短信的方式提醒用户这类。

所以如果你有收到来自声称imToken官方的短信或电话,请提高警惕,对方一定是子!

短信

最近有用户收到短信声称其imToken账户涉嫌黑币交易,需立即点击XX网络进行验证,否则将永久冻结。

如果你点击短信中的链接,就会进入假反认证网站或假imToken风险解除网站,下载假冒的imTokenApp导致助记词泄漏,被子盗走资产。

请注意,imToken不收集你的任何个人信息,如电话号码、身份信息等。imToken安全团队认为子是通过社工攻击获取信息,然后假冒imToken官方人员发送短信给用户实施。

??请注意:

imToken是一个去中心化钱包,资产控制权在你自己手中,因此imToken不可能冻结你的资产。认准imToken唯一官网:https://token.im确保你下载到的是官方正版imToken后,下一步就是安全备份助记词,因为助记词一旦泄漏就会造成资产损失。

那如果有人故意把自己的钱包助记词在网络上公开,会发生什么?

助记词局

我亏够了,累了,想退出币圈,现把钱包助记词公开给大家,有缘人请拿走里面的代币。

咦?是天上掉馅饼了吗?

No!这是最新出现的一种套路。

子声称自己由于爆仓想退出币圈,现将钱包助记词公开在网络上,钱包内存有的代币赠送给有缘人。

有用户将助记词导入钱包后,发现该地址内的确存有一些代币但没有ETH,因此无法转出至个人钱包。而当用户试图向该地址转ETH作为矿工费时,子会立即将用户转入的ETH盗走。

助记词局图示

??请注意:

天上真的不会掉馅饼,请勿轻信他人冒然转账资产。

是不是妥善备份了助记词,资产安全就万无一失了?并不是,你还要警惕授权局。

空投授权局

近期有攻击者对RUNE持币者空投UniH代币。如果你收到UniH空投,将UniH和任意DApp合约进行授权,攻击者即可以此触发RUNE代币漏洞,并盗走你钱包地址中的RUNE。

如果你是RUNE持币者,??请注意:

警惕陌生空投代币,勿将陌生空投代币与任意DApp合约进行授权;imToken已将利用RUNE代币漏洞的恶意代币UniH标记为风险代币。?

最后

根据imToken安全团队提供的数据,七月份,imToken共标记风险代币12个;封禁风险DApp网站50个;标记风险地址130个。详见风控数据

如果你发现了疑似风险的代币或DApp,请及时反馈给我们:,帮助更多用户避免资产损失。

标签:TOKTOKENTOKEKENFasttokenDAIN Token3X Long Algorand TokenCYBR Token

MATIC热门资讯
ZT创新板即将上线WSG

尊敬的ZT用户: ZT创新板即将上线WSG,并开启WSG/USDT交易对。具体上线时间如下:充值:已开启;交易:2021年8月10日17:00; WSG ZT创新板已经上线BabyEverDoge:据官方公告,ZT创新板已经上线Bab.

1900/1/1 0:00:00
Defi 需要更好的基元AmpleForth

前几天我在看这张比较PC、Web和区块链平台的表格,不禁想到,DeFi需要更好的原语——也就是说,DeFi需要更好的基础货币。这张表格展示了当今的区块链开发堆栈以及过去的PC和Web应用程序堆栈,描绘出十分令人瞩目的无限可能性.

1900/1/1 0:00:00
Gate.io直播:今晚19:30 专访FIO协议亚洲区负责人:Kyrie? FIO为何能成为加密行业的HTTP?

为丰富直播互动,提升直播访谈价值,Gate.io直播间将定期邀请区块链行业从业者带来优质的内容知识,共同探讨行业发展.

1900/1/1 0:00:00
BabyDoge与欧易的缘分圆满了

狗狗币是马斯克公开站台的这是众所周知的,但是Doge这是一艘庞大且难以调头的巨轮。马斯克曾发文说he很快会有baby了,指的就是BabyDoge,BabyDoge的核心理念就是以更快的交易速度和更低的gas费,而且是做慈善的,非常符合.

1900/1/1 0:00:00
AC等发起YFI新提案:向DeFi法律宣传组织LeXpunK_DAO资助100万美元

作者:龚荃宇 来源:链捕手 近日,AndreCronje等多人在DeFi治理平台Snapshot发起YearnFinance新提案YIP-63,建议为新的DeFi法律宣传组织LeXpunK_DAO贡献100万美元.

1900/1/1 0:00:00
Manta Network 先行网 Calamari 平行链竞拍策略出炉

Calamari将会是Kusama上首个基于zkSNARK的隐私保护平行链,在迁移至Manta之前,一些新功能将首先在Calamari上线并得到验证.

1900/1/1 0:00:00