木星链 木星链
Ctrl+D收藏木星链
首页 > SOL > 正文

KEN:关于新型局的三大疑惑|imToken 钱包安全 12 期

作者:

时间:1900/1/1 0:00:00

去年,imToken揭示了一系列新型局,如相同尾号地址、TRX多重签名等。这些局不仅狡猾,而且复杂,让一些用户难以理解和防范。因此,本期钱包安全月报将解答用户在理解这些新型局时的常见疑惑,并提供相关的防范建议。

疑惑一:代币转错地址,客服是否能帮我退回资产?

在解答这个疑惑之前,请先思考这个问题:如果你想转账给一个转过的地址,你是否会直接从钱包交易记录中复制地址再转账?

如果是这样,你就要小心了。因为子就是利用这个习惯,生成相同尾号的伪装地址,并向用户小额转账。这样一来,子的地址就会出现在用户的交易记录中。如果用户不仔细检查地址,就可能会误转到子的钱包里。这就是相同尾号地址局。

CZ发布币安关于LUNC税费燃烧“选择性加入”机制说明:9月24日消息,币安CEO赵长鹏(CZ)在官方博客发文宣布,为响应社区呼吁,将对LUNC税费燃烧采取多阶段推进机制:

第1步,为用户添加“选择性加入”(opt-in)按钮,可以选择为LUNC交易支付1.2%的燃烧税费。

第2步,当采取该“选择性加入”的用户占币安的LUNC持有者25%时,将对上述所有选择加入该机制的交易者在交易LUNC时收取1.2%的燃烧税费。

第3步,当执行该“选择性加入”的交易达到币安总LUNC交易量的50%后,将对所有LUNC交易收取1.2%的燃烧税费。

如果第2步的阈值(25%)无法在第1步完成后的一个月内达到,或者在将来回落至该阈值以下,币安将删除此“选择性加入”功能。[2022/9/24 7:17:55]

有些用户不小心转错给子后,找到客服要求将这笔资产退还。然而,区块链上的转账一旦成功,就不可逆转。

英国财政委员会收集关于加密货币风险和机遇的公众意见:7月13日消息,英国财政部已开始收集有关加密货币风险和机遇的公众意见。财政委员会正在就加密货币作为法定替代品的潜力、加密货币对社会凝聚力的影响以及政府和监管机构是否准备好抓住加密货币带来的机遇征求意见。意见提交截止时间为9月12日(当地时间)。

英国政府此前宣布,将在 8 月底前收集行业对 DeFi 税的意见。(CoinDesk)[2022/7/14 2:11:34]

因此,在转账前核对地址的正确性是十分重要的,大家可以借助钱包的一些便捷功能来确保地址准确,比如imToken钱包的地址本功能,将常用的地址记录在地址本里,下次转账的时候可以一键输入。

聚币Jubi:关于网络不实谣言的声明:近日,个别用户在社群中传播关于聚币Jubi团队的不实谣言,对此,聚币Jubi郑重声明:聚币Jubi平台产品及团队人员一切正常,谣言系群内用户恶意杜撰。请广大用户提高警惕,不信谣,不传谣,对于造谣者聚币将保留追究其法律责任的权利。

聚币Jubi于2020年2月被新加坡Uniweb集团全资收购,并取得多项新加坡金管局豁免经营权,公司及团队均在新加坡,将始终遵循监管法规、合规运行保护客户资产安全。[2020/8/22]

imToken地址本功能

疑惑二:为什么我拥有私钥,却无法转移我的资产?

声音 | 杨东:关于网信办征求意见稿的几个问题探讨:据核财经消息,10月24日,网信办《区块链信息服务管理规定(征求意见稿)》闭门研讨会在人大举行。人大法学教授杨东开场发言表示,《管理规定》有利于打击空气币、项目乱发币,但他抛出了几个需要探讨的问题:1、怎么利用好备案?实质备案还是形式备案?和传统互联网ICP备案有什么区别?2、用户实名制有没有必要?是不是为时尚早?会不会逼迫用户、资金外逃到海外?而移动通讯是发展到一定程度才实名制。3、区块链发展还不成熟情况下,区块链发展是交给市场还是交给监管?[2018/10/24]

在绝大多数情况下,拥有私钥就相当于拥有了钱包的所有权,可以自由地转账自己钱包的资产。但是,如果你遇到了TRX多重签名局,被不法分子修改了账户权限,那么你就可能无法转移资产了。

多重签名是一种区块链技术,旨在提高账户的安全性。该技术通过让多个地址共同控制一个账户,并且只有在满足一定的签名阈值后才能执行交易,从而增加对账户的保护。举个例子,一个2/3的多签钱包,表示3个人拥有签名权,而2个人签名就可以支配这个账户里的资金。

然而,多重签名技术也可能被不法分子利用,来实施。在这种局中,其行手法分为两步:

在搜索引擎购买广告位等方式,诱导用户下载假App,获取用户的私钥子获取了用户的私钥,再利用多重签名技术将用户的账户设置成2/2的多签钱包,这意味着该账户在转账时需要2个签名才可以执行交易:一个是用户的账户,一个是子的账户。

一个被修改权限的账户

由于子已经获取了用户的私钥,他们可以随心所欲地转走用户的资产。而用户却不知道子的账户私钥,只能眼睁睁地看着自己的钱被控制。

这种情况下,即使找到客服也无法修改账户权限。因为imToken是一款非托管钱包,用户私钥自持。只有同时拥有子和用户的账户私钥才可以进行修改账户权限、转账等操作。

目前,这种局隐蔽且流行。为了避免更多用户上当受,imToken团队提醒大家:

请务必在官方渠道下载imToken:imToken唯一官网:https://token.im/如果遇到下载问题,可发送「下载」至获取最新版imToken。定期检查TRX钱包账户权限。点击可直达教程。疑惑三:我收到了短信,是谁泄露了我的信息?

近期,有用户反映自己收到了短信。这些短信假冒imToken官方人员,并以「暂停提币功能服务」「imToken旧版本关停」等理由,诱导用户访问假网站并输入助记词,导致用户遭遇资产损失。

用户收到的短信

请注意,「暂停提币功能服务」「imToken旧版本关停」都是虚假信息。imToken各项功能及服务均正常,用户无需担心。

不少用户收到这些短信的时候会感到困惑,为什么子知道我的手机号码?难道是你们泄露了我的信息?

其实不然。imToken是一个去中心化的钱包,不会收集用户的手机号码、身份证等个人信息。imToken安全团队认为子是通过非法途径获取了用户在交易所注册的手机号码,并且假定对应号码归属者使用imToken钱包,然后通过广撒网的方式发送短信钓鱼。

因此,如果你收到了声称来自imToken的短信或者电话,对方一定是子!

最后

imToken一直把用户的资产安全放在心上。除了安全科普外,imToken安全团队在二月份共标记了12个风险代币、50个风险DApp网站和130个风险地址,帮助用户识别风险代币等,从而避免上当受。

如果你发现了疑似风险的代币或DApp,请及时反馈给我们:。

标签:KENTOKENTOKETOKBounce Token3X Short Dogecoin TokenTBCC TokenThar token

SOL热门资讯
比特币:到今年复活节,比特币能否达到3万美元?

比特币(BTC)的价值在2023年一直在上涨,尽管银行业危机的影响普遍存在,但该资产的目标是新的水平。随着近期的上涨,比特币的未来价格成为关注焦点,因为投资者正在关注涨势是否会持续.

1900/1/1 0:00:00
以太坊:以太坊能否克服加密障碍在 2023 年达到 2500 美元?

以太坊是全球市值第二大的加密货币,最近因其显着的价格变动和技术进步而成为头条新闻。随着以太坊区块链不断发展壮大,投资者和分析师都在密切关注其未来前景和潜在价格预测.

1900/1/1 0:00:00
比特币:比特币(BTC)可能会跟随 1970 年代黄金的分形

比特币价格可能会跟随1970年代黄金的分形——上一次美国通胀失控。随之而来的是贵金属上涨超过700%.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock GroveCoin (GRV) To Earn 150% APR

TheLock&EarnGRVwillbelaunchedatthe"Lock&Earn"ofGate.ioHODL&Earnat2023-3-228:00UTC.

1900/1/1 0:00:00
STA:Starknet基金会任命包括确保STRK Token去中心化和透明分配的五个委员会

3月21日消息,Starknet基金会宣布任命五个委员会,其中ProvisionsCommittee负责规划、监督和执行Starknet生态系统TokenSTRK的供应.

1900/1/1 0:00:00
TOR:现在就是熊尾牛初!把握住机会!

现在目前就是熊市末期了,不是给大家灌鸡汤,我从下面5个方面来论证的观点,直接上干货。一.美联储的加息众所周知,美联储的加息的进程,直接影响美股的涨跌,甚至可以说,美联储是金融市场最大的庄,从加息.

1900/1/1 0:00:00