你是什么主播?我是反詐騙主播!今晚7:30省廳刑偵總隊徐小花將做客imToken直播間和大家聊聊如何守護好你的區塊鏈資產安全,快掃描文末二維碼預約!
近期國家反詐中心App登頂了AppStore免費下載榜的榜首。通過反詐警官老陳的PK連麥推廣,其他不少主播也成為了「編外人員」大力推廣反詐。
在這場全民反詐的戰役里,imToken也一直在行動。
一方面我們將已知的風險代幣、DApp和地址進行封禁。八月份,imToken共標記風險代幣6個;封禁風險DApp網站55個;標記風險地址295個。
詳見風控數據
另一方面,我們希望通過每月一期的錢包安全月報披露騙子的詐騙手法,提高大家的騙局識別能力。至今imToken已發布了三期錢包安全月報:
去中心化錢包imToken ETH轉賬量上漲78%:去中心化錢包imToken數據顯示,本周ETH轉賬數量環比上漲78%;USDT代幣轉賬金額超過5.2億美金,成為開春以來的最高點。DApp交易轉賬數量提升65%,亦創今年最高值。imToken表示在行情波動下,其活躍用戶與轉賬數量均有一定提升。[2020/3/20]
1期:虛假網站猖獗,詐騙套路升級2期:「專業」的騙子防不勝防3期:如何確保你的錢包是正版?而本期安全月報,imToken將剖析釣魚網站和授權騙局這兩類大家警惕性較低的騙局。
釣魚網站
當你在訪問交易所或錢包的官網時,可能不太會去注意瀏覽器的地址欄。但如果仔細一點,就會看到地址欄上掛著一個?或者??圖標。
聲音 | imToken創始人何斌:推廣應用需降低技術壁壘 增強用戶安全教育:金色財經9月20日現場報道,在新加坡共識大會錢包圓桌討論中,imToken創始人、CEO何斌表示,當前微信和支付寶等移動端支付已經相對成熟,現金已經逐漸淡出人們的生活,在加密錢包應用方面我們需要在保證用戶安全的前提下讓更多的用戶來了解多中心化,了解如何保護其私鑰的安全,這樣才能進一步推廣行業應用;隨著以太坊和智能合約的出現和不斷發展,當加密應用的技術壁壘被降低,大量應用和用戶出現時我們會迎來屬于加密行業的“網景時代”。[2018/9/20]
這個圖標對我們的資產安全非常重要,如果在登陸錢包或者交易所的網站時沒有看到?或者??,那么你訪問的很可能是騙子仿冒的釣魚網站。
imToken披露匿名攻擊事件 用戶資產未受損:據 imToken 官方披露,imToken 2.0 Beta版的測試服務器被疑似地下產業鏈針對性的黑客攻擊,由于 imToken 的多中心化機制,此次入侵未造成用戶任何資產風險。imToken團隊第一時間進行了阻斷,但黑客有可能獲取到了部分參與 imToken 2.0 測試版用戶的設備信息和訂閱郵件地址,imToken 已向潛在受影響的公測用戶發出“防釣魚”風險告知郵件。[2018/6/12]
為什么?
以小狐貍錢包MetaMask為例,MetaMask是很多用戶在電腦端體驗區塊鏈DApp時會用到的錢包。對于新手而言,如果想在電腦端使用MetaMask,第一步很可能就是在百度等搜索引擎查找MetaMask進行安裝。
imToken團隊回應APP Store下架,爭取盡快重新上架:imToken團隊發公告表示,蘋果官方對 App Store 上的數字貨幣提出了要求,imToken 錢包支持的部分數字代幣不符合蘋果審核要求,暫被下架。目前正在和蘋果官方積極溝通,尋找合適的整改方案,爭取盡快重新上架。在此期間原 imToken 錢包用戶的服務不受影響,原Android 渠道也可以正常下載,其他用戶也可以在官網下載 imToken。[2018/2/13]
點開搜索結果里的第一個鏈接,你就會進入?騙子仿冒的假網站,地址欄提示:??不安全。如果沒有意識到這點,就會從這個假網站安裝到假冒的MetaMask,導致存入其中的資產隨時可能被盜。
假網站
為什么搜索結果里會有假冒網站?在《imToken錢包安全月報1期》里我們曾揭露過騙子在百度等搜索引擎上購買了「搜索關鍵詞」及廣告位,導致用戶搜索出來的結果里充斥著騙子網站。
與假網站相反,點開MetaMask的官網可以看到其地址欄上掛著一把?。
真網站
當你把鼠標放在地址欄進入輸入模式時,會看到網站名帶有https://的前綴。
真網站
HTTPS是什么?
在之前的文章中我們曾介紹過萬維網之父TimBerners-Lee在1991年提出的超文本傳輸協議HTTP,這項協議規定了客戶端和服務器之間的通信格式。
當我們在瀏覽器中輸入網址后,瀏覽器會根據這個網址從服務器中進行信息檢索并返回展示在客戶端,即我們打開網址看到的樣子。但是這些信息從服務器傳輸到客戶端的途中有可能被黑客攔截并篡改。
為了增強安全性,HTTPS誕生了。HTTPS中的S是Secure安全的意思,它保證了信息可以安全地從服務器傳輸到我們電腦上。
所以大家在訪問各類官網的時候,需要留心對應網站的地址欄中是否帶有https。?
在區塊鏈行業中,常見錢包網址如下:
imToken官網:https://token.im麥子官網:https://mathwallet.orgTokenPocket官網:https://www.tokenpocket.proMetaMask官網:https://metamask.io下載錢包時的更多注意事項,請查看這篇文章《如何下載imToken官方錢包?》
授權騙局
掃碼支付的方式在我們日常生活中隨處可見,非常便捷,但也暗藏了安全隱患。二維碼掃一掃,也許你的資產就被盜了。
錢包助記詞沒有泄漏,為什么資產還是會被盜?因為你在掃一掃的同時將代幣轉賬權限給了別人。
這個權限就像是支付寶里的親密付,「開通」后,即便他人不知道你的助記詞或錢包密碼,也可以轉走你錢包中的代幣。
imToken已將用戶舉報的假二維碼封禁,但騙子在發現自己制作的一個假二維碼被舉報后,會再換一個繼續行騙。因此請你務必仔細閱讀《我只支付了1U,為什么其他幣都沒了》這篇文章,了解騙子的行騙手法才能幫你徹底避開這個坑。
最后
為了幫助大家測試自己的資產安全等級,imToken在8月舉辦了一場錢包安全自測答題活動,超過1000位用戶積極參與了這場活動。
如果你還未對自身的錢包進行隱患排查,請點擊這里,參與安全自測。
這份自測題從下載、錢包管理、轉賬和聯系官方這四個維度協助大家檢測錢包安全等級,無論你當前使用的是什么品牌的錢包,都可以從四個維度進行檢測。同時,答題結束后請務必仔細閱讀這份解析,將隱患逐個清除。
另外如果你在使用錢包的過程中發現了疑似風險的代幣或DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。
---直播預告---
掃描海報二維碼預約今晚7:30imToken直播,聽省廳刑偵總隊徐小花講解如何守護好你的區塊鏈資產安全。
Tags:KENTOKENTOKTOKEiTokenTabTrader TokenPeruvian National Football Team Fan Tokentokencan交易所可靠嗎
BBANK/USDT、BBANK/ETH、BBANK/BTC新版流動性礦池模式)已正式上線,交易市場50%手續費收益將新增投入到流動獎金池中;Taker和Maker手續費即日起調整至0.3%.
1900/1/1 0:00:00Gate.io將于2021年9月10日20:00上線Talken(TALK)交易。Talken是一個擁有龐大社區的多鏈去中心化NFT錢包.
1900/1/1 0:00:00尊敬的用戶: HuobiGlobal即將開啟DYDX新幣活動,即刻參與,領取獎勵。DYDX/USDT永續合約交易已上線,點擊查看詳情>>>充值DYDX,瓜分10枚ETH獎勵池.
1900/1/1 0:00:00Gate.io“芝麻金融”已上線雙幣寶理財服務,現推出BTC/USDT、ETH/USDT雙幣投資理財新品,BTC專區新品持倉期限2-19天,掛鉤參考價格為56000-57000美元.
1900/1/1 0:00:00Gate.io已上線FTM/USDT永續合約實盤交易,支持1-20倍做多和做空操作,杠桿率可以在下單時自行選擇.
1900/1/1 0:00:00Gate.io一直秉承真實,透明的理念,不造假數據,不干預市場交易,為用戶提供真實自由的市場工具和穩定健康的市場服務。杠桿交易提供做多和做空機制,可以有效穩定市場到合理價值.
1900/1/1 0:00:00