TOKEN:关于新型局的三大疑惑|imToken 钱包安全 12 期

去年,imToken揭示了一系列新型局,如相同尾号地址、TRX多重签名等。这些局不仅狡猾,而且复杂,让一些用户难以理解和防范。因此,本期钱包安全月报将解答用户在理解这些新型局时的常见疑惑,并提供相关的防范建议。

疑惑一:代币转错地址,客服是否能帮我退回资产?

在解答这个疑惑之前,请先思考这个问题:如果你想转账给一个转过的地址,你是否会直接从钱包交易记录中复制地址再转账?

如果是这样,你就要小心了。因为子就是利用这个习惯,生成相同尾号的伪装地址,并向用户小额转账。这样一来,子的地址就会出现在用户的交易记录中。如果用户不仔细检查地址,就可能会误转到子的钱包里。这就是相同尾号地址局。

Aave社区关于在Metis主网上部署Aave V3的提案已获通过:金色财经报道,Aave社区发起的关于在 Metis 主网上部署Aave V3的提案现已获得通过。该提案指出,若投票通过,Aave 将与 Bored Ghosts Developing(BGD)协调开始 Aave 部署,预计需 4 周时间。

该提案指出,MetisDAO 基金会将通过建设者挖矿激励、生态系统赠款与Genesi DAC 投资资助 Aave 生态项目,建设者挖矿激励计划每月根据每个协议负责的月度总交易量分配 4000 枚 METIS。通过该集成,Aave 也可以通过协议费与建设者挖矿激励计划获得额外收入。该提案提议在合约部署后的 6 个月内开展 10 万枚 Metis 代币流动性激励活动,并与 Chaos Labs 合作,制定战略分配。[2023/3/24 13:23:39]

有些用户不小心转错给子后,找到客服要求将这笔资产退还。然而,区块链上的转账一旦成功,就不可逆转。

Anchor Protocol关于将bATOM添加为抵押品的提案已通过:4月6日消息,据官网显示,Anchor Protocol关于将bATOM添加为抵押品的22号提案已通过。根据该提案,bATOM最大贷款与价值比率(LTV)设置为60%。

此前消息,bATOM主要通过将stkATOM(由pSTAKEFinance构建)封装入Terra生态系统,使得stkATOM持有者在保证ATOM质押奖励的同时,可通过在Anchor进行抵押获得流动性。[2022/4/6 14:07:38]

因此,在转账前核对地址的正确性是十分重要的,大家可以借助钱包的一些便捷功能来确保地址准确,比如imToken钱包的地址本功能,将常用的地址记录在地址本里,下次转账的时候可以一键输入。

韩国投资者关于2017年Bithumb宕机事件提起的赔偿请求遭到法院拒绝:7月26日消息,因加密货币交易所Bithumb的计算机故障而遭受损失的约600名投资者们向法院提出了损害赔偿请求,赔偿金额总计113亿韩元(约940万美元),但法院没有判处Bithumb需承担赔偿责任。据悉,2017年11月12日,Bithumb下午4点发生计算机故障,当时每小时的订单量从约10万涨至20万以上,并且交易失败率超过50%。该交易所在约1小时30分钟内恢复了交易,但投资者仍提起诉讼称他们在此期间无法进行交易。对此,首尔中央地方法院民事24庭法官表示,鉴定人称报告公司方面很难预测订单量暴增或预先应对,不能认定计算机障碍的发生是故意或过失导致。(韩联社)[2020/7/26]

imToken地址本功能

公告 | 火币全球站发布关于Bitcoin Cash分叉处理公告:据火币公告,Bitcoin Cash(BCH)将于Unix时间1542300000(即新加坡时间2018年11月16日00:40)发生硬分叉,火币全球站将对硬分叉的结果做如下处理:

1.为满足广大用户的充提币需求,已推迟暂停充提币时间,并将于新加坡时间11月15日21:00暂停BCH的充提业务。

2.于新加坡时间11月16日00:40,对在火币全球站持有BCH的用户进行快照,快照账户包括币币账户、杠杆账户,同时钱包账户支持分叉。详情可查看原文链接。[2018/11/14]

疑惑二:为什么我拥有私钥,却无法转移我的资产?

在绝大多数情况下,拥有私钥就相当于拥有了钱包的所有权,可以自由地转账自己钱包的资产。但是,如果你遇到了TRX多重签名局,被不法分子修改了账户权限,那么你就可能无法转移资产了。

多重签名是一种区块链技术,旨在提高账户的安全性。该技术通过让多个地址共同控制一个账户,并且只有在满足一定的签名阈值后才能执行交易,从而增加对账户的保护。举个例子,一个2/3的多签钱包,表示3个人拥有签名权,而2个人签名就可以支配这个账户里的资金。

然而,多重签名技术也可能被不法分子利用,来实施。在这种局中,其行手法分为两步:

在搜索引擎购买广告位等方式,诱导用户下载假App,获取用户的私钥子获取了用户的私钥,再利用多重签名技术将用户的账户设置成2/2的多签钱包,这意味着该账户在转账时需要2个签名才可以执行交易:一个是用户的账户,一个是子的账户。

一个被修改权限的账户

由于子已经获取了用户的私钥,他们可以随心所欲地转走用户的资产。而用户却不知道子的账户私钥,只能眼睁睁地看着自己的钱被控制。

这种情况下,即使找到客服也无法修改账户权限。因为imToken是一款非托管钱包,用户私钥自持。只有同时拥有子和用户的账户私钥才可以进行修改账户权限、转账等操作。

目前,这种局隐蔽且流行。为了避免更多用户上当受,imToken团队提醒大家:

请务必在官方渠道下载imToken:imToken唯一官网:https://token.im/如果遇到下载问题,可发送「下载」至获取最新版imToken。定期检查TRX钱包账户权限。点击可直达教程。疑惑三:我收到了短信,是谁泄露了我的信息?

近期,有用户反映自己收到了短信。这些短信假冒imToken官方人员,并以「暂停提币功能服务」「imToken旧版本关停」等理由,诱导用户访问假网站并输入助记词,导致用户遭遇资产损失。

用户收到的短信

请注意,「暂停提币功能服务」「imToken旧版本关停」都是虚假信息。imToken各项功能及服务均正常,用户无需担心。

不少用户收到这些短信的时候会感到困惑,为什么子知道我的手机号码?难道是你们泄露了我的信息?

其实不然。imToken是一个去中心化的钱包,不会收集用户的手机号码、身份证等个人信息。imToken安全团队认为子是通过非法途径获取了用户在交易所注册的手机号码,并且假定对应号码归属者使用imToken钱包,然后通过广撒网的方式发送短信钓鱼。

因此,如果你收到了声称来自imToken的短信或者电话,对方一定是子!

最后

imToken一直把用户的资产安全放在心上。除了安全科普外,imToken安全团队在二月份共标记了12个风险代币、50个风险DApp网站和130个风险地址,帮助用户识别风险代币等,从而避免上当受。

如果你发现了疑似风险的代币或DApp,请及时反馈给我们:。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:138ms