imtoken身为全球有名的去中心化数字资产钱包, 有大量投资者拿它来存储以及管理各类加密货币。可是近些年来, 因钱包被盗致使遭受损失的案例屡屡不断。好多人在遭受损失之后觉得莫名其妙, 明明未曾泄露密码, 资产却无端溜走。深入去了解被盗缘由, 是保护自身资产的首要步骤。
imtoken被盗常见原因一:钓鱼网站与虚假应用
以诱导用户输入助记词或私钥为目的, 攻击者精心伪造与imtoken官网十分相像的页面, 而这正是网络钓鱼这种极为常见的盗窃手段之一。这类钓鱼网站常常借由搜索引擎竞价排名或者社交软件所传播的链接现身, 其表面呈现出来的模样跟正规界面近乎完全相同。
冒充imtoken官方人员, 在Telegram群或微信群之中主动添加好友,以“资产安全检测”为理由意图去骗取信息的欺诈分子是有的, 假冒应用堪称则更加的隐蔽, 部分用户是从非官方渠道去 downloads 所谓的“imtoken升级版”或者“imtoken Lite版”的, 这些安装包被植入恶意代码, 一旦输入助记词就会自动发送给攻击者服务器。
还有一个渠道容易被忽视, 那就是浏览器插件。某些扩展程序号称能“提升imtoken使用体验”, 实际上会读取剪贴板内容, 当用户复制地址时, 恶意插件会将其替换成攻击者的收款地址。转账前, 必须仔细核对地址的是前六位字符以及后六位字符。
imtoken被盗常见原因二:助记词与私钥保管不当
可以恢复钱包的最后一道防线是助记词, 而它也是攻击者的主要目标所在。有这样一些用户, 他们把助记词写在纸上, 随后却是随意放置, 有些用户还将助记词拍照保存在手机相册里, 一些用户又把助记词拍照保存在云盘之中, 甚至有用户把助记词拍照保存在社交媒体上。只要设备出现丢失情况, 或者账号遭遇被盗情况, 那么助记词就会随之暴露出来。

存在部分新用户, 其有着侥幸心理, 觉得自身资产数量不多, 不值得被盯上。然而事实上, 哪怕是小额钱包, 也有被扫描攻击的可能性, 自动化脚本会批量去尝试弱密码或者已知漏洞, 通过这种积少成多的过程, 也能形成一笔可观的收益。
有更具危险性的行为, 那便是把助记词输入至任何在线工具里。部分用户出于方便管理之目的, 会运用第三方助记词生成器或者钱包管理工具, 很有可能的是, 这些平台会记录并且上传用户数据。正确的做法是让助记词通过纸笔手写而成, 并且保存于安全之地, 绝对不让任何电子设备触碰这段关键信息。
imtoken被盗常见原因三:链上授权风险
藏在去中心化应用便捷性背后的, 是巨大的授权风险, 当用户于imtoken里连接DApp且点击“确认”之际, 实际上是在给予合约调用权限, 要是碰到恶意合约, 攻击者能够不凭借私钥就直接将资产转走。
1. 社区里存在一些诈骗项目, 它们会推广有着所谓“高收益理财”“空投领取”的链接, 以此来引导用户进行授权无线额度代币支出。2. 一旦完成授权, 而就算你从来都不曾有着签名交易的情况, 黑客也能够随心所欲地随时划转你的资产。3. 建议在imtoken安全设置里, 要定期审查已经被授权的应用列表, 对于那些不熟悉的DApp要及时取消授权。
转载请注明出处:imtoken钱包官方,如有疑问,请联系()。
本文地址:https://www.sh-artmuseum.org.cn/imlqb/5934.html
