去年,imToken揭示了一系列新型局,如相同尾号地址、TRX多重签名等。这些局不仅狡猾,而且复杂,让一些用户难以理解和防范。因此,本期钱包安全月报将解答用户在理解这些新型局时的常见疑惑,并提供相关的防范建议。
疑惑一:代币转错地址,客服是否能帮我退回资产?
在解答这个疑惑之前,请先思考这个问题:如果你想转账给一个转过的地址,你是否会直接从钱包交易记录中复制地址再转账?
如果是这样,你就要小心了。因为子就是利用这个习惯,生成相同尾号的伪装地址,并向用户小额转账。这样一来,子的地址就会出现在用户的交易记录中。如果用户不仔细检查地址,就可能会误转到子的钱包里。这就是相同尾号地址局。
FSB即将发布关于全球加密货币监管的新计划:金色财经报道,金融稳定委员会(FSB)将于周三或周四发布有关全球加密货币监管的新计划,这可能会影响 20 国集团通过修改旧政策或创建全新系统来解决去中心化金融问题的方式。虽然它拥有来自欧洲的可靠模式,但美国财政部引领数字资产开发发展的目标可能会因国会无法通过明确定义国内加密市场规则的法律而受挫。
自7月以来,FSB一直在就G20国家(19 个大型工业和发展中国家以及欧盟)应如何监管加密货币提出建议。其提交给该集团财务官员和央行行长的提案旨在包括数字货币、稳定币和为新金融部门提供服务的公司的规则。
虽然 20 国集团中的一些国家已经制定了严格的规则,但美国未能制定加密法,将其留给监管机构来解释现行立法允许的内容。[2022/10/19 17:32:47]
有些用户不小心转错给子后,找到客服要求将这笔资产退还。然而,区块链上的转账一旦成功,就不可逆转。
世界经济论坛分享了一段关于将比特币代码更改为POS的视频:4月30日消息,根据世界经济论坛(WEF)的推文,“比特币编码方式的改变几乎可以消除其对环境的影响。” 该声明源于世界经济论坛 4 月 26 日发布的一条推文,并附有一段视频,声称“矿工可以用自己的比特币来验证交易”,一个简单的编码改变可以一次性消除大部分网络的能源需求。[2022/4/30 2:41:07]
因此,在转账前核对地址的正确性是十分重要的,大家可以借助钱包的一些便捷功能来确保地址准确,比如imToken钱包的地址本功能,将常用的地址记录在地址本里,下次转账的时候可以一键输入。
动态 | Bitwise再次向SEC提交关于交易所虚假交易量的报告:5月25日,加密资管公司Bitwise于官推宣布,已向SEC提交了一份新的研究报告。新的报告共104页,在其2019年3月的报告基础上进行了扩充。报告调查了83家交易所的虚假交易量、芝加哥商品交易所期货与现货的紧密关系以及快速套利。 注:Bitwise在此前的3月报告中曾提到,95%的现货比特币交易量是由不受监管的交易所伪造的,这一结论一度引发了关于加密货币交易所真实交易量的激烈讨论。[2019/5/25]
imToken地址本功能
疑惑二:为什么我拥有私钥,却无法转移我的资产?
动态 | Coinbase发布关于机构服务的声明 罗列五项核心原则:据Financemagnates消息,Coinbase近日发布了一份关于其机构服务的声明。该声明列出了该公司表示将指导其机构服务提供的五项核心原则。包括:1.经营一个公平有序的市场;2.使用机构级基础架构和流程保护客户;3.实施透明的市场规则和治理;4.为所有市场参与者提供公平访问;5.公开披露上市惯例和市场规则。[2018/8/21]
在绝大多数情况下,拥有私钥就相当于拥有了钱包的所有权,可以自由地转账自己钱包的资产。但是,如果你遇到了TRX多重签名局,被不法分子修改了账户权限,那么你就可能无法转移资产了。
多重签名是一种区块链技术,旨在提高账户的安全性。该技术通过让多个地址共同控制一个账户,并且只有在满足一定的签名阈值后才能执行交易,从而增加对账户的保护。举个例子,一个2/3的多签钱包,表示3个人拥有签名权,而2个人签名就可以支配这个账户里的资金。
然而,多重签名技术也可能被不法分子利用,来实施。在这种局中,其行手法分为两步:
在搜索引擎购买广告位等方式,诱导用户下载假App,获取用户的私钥子获取了用户的私钥,再利用多重签名技术将用户的账户设置成2/2的多签钱包,这意味着该账户在转账时需要2个签名才可以执行交易:一个是用户的账户,一个是子的账户。
一个被修改权限的账户
由于子已经获取了用户的私钥,他们可以随心所欲地转走用户的资产。而用户却不知道子的账户私钥,只能眼睁睁地看着自己的钱被控制。
这种情况下,即使找到客服也无法修改账户权限。因为imToken是一款非托管钱包,用户私钥自持。只有同时拥有子和用户的账户私钥才可以进行修改账户权限、转账等操作。
目前,这种局隐蔽且流行。为了避免更多用户上当受,imToken团队提醒大家:
请务必在官方渠道下载imToken:imToken唯一官网:https://token.im/如果遇到下载问题,可发送「下载」至获取最新版imToken。定期检查TRX钱包账户权限。点击可直达教程。疑惑三:我收到了短信,是谁泄露了我的信息?
近期,有用户反映自己收到了短信。这些短信假冒imToken官方人员,并以「暂停提币功能服务」「imToken旧版本关停」等理由,诱导用户访问假网站并输入助记词,导致用户遭遇资产损失。
用户收到的短信
请注意,「暂停提币功能服务」「imToken旧版本关停」都是虚假信息。imToken各项功能及服务均正常,用户无需担心。
不少用户收到这些短信的时候会感到困惑,为什么子知道我的手机号码?难道是你们泄露了我的信息?
其实不然。imToken是一个去中心化的钱包,不会收集用户的手机号码、身份证等个人信息。imToken安全团队认为子是通过非法途径获取了用户在交易所注册的手机号码,并且假定对应号码归属者使用imToken钱包,然后通过广撒网的方式发送短信钓鱼。
因此,如果你收到了声称来自imToken的短信或者电话,对方一定是子!
最后
imToken一直把用户的资产安全放在心上。除了安全科普外,imToken安全团队在二月份共标记了12个风险代币、50个风险DApp网站和130个风险地址,帮助用户识别风险代币等,从而避免上当受。
如果你发现了疑似风险的代币或DApp,请及时反馈给我们:。
标签:TOKTOKEKENTOKENFilcoin Standard Full Hashrate Tokenimtoken官网下载1.0版本SPQQ TokenThe Pablo Token
比特币价格可能会跟随1970年代黄金的分形——上一次美国通胀失控。随之而来的是贵金属上涨超过700%.
1900/1/1 0:00:00DearKuCoinUsers,?KuCoinWillSupporttheInjective(INJ)NetworkUpgradeandhardfork.Thearrangementsareas.
1900/1/1 0:00:00公众呺:Web3团子自硅谷银行和Signature银行倒闭以来,美联储的资产负债表增加了3000亿美元,因为中央银行开始印钞救助现金短缺的银行.
1900/1/1 0:00:00??Capvers是一款以星际文明为背景的策略性对战游戏,由三家香港上市公司联手合作开发,游戏巨头热血传奇的制作公司韩国娱美德也参与其中做幕后技术支持;未来.
1900/1/1 0:00:00Optimism是以太坊最大的扩容解决方案之一,OP币为其原生治理代币,也是第一个rollup代币.
1900/1/1 0:00:00Mar.2023,Daniel数据源:?NFTAggregatorsOverview?&?AggregatorStatisticsOverview?&?BlurAirdrop一年.
1900/1/1 0:00:00