链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 非小号 > 正文

TOKEN:安全提醒|请警惕钓鱼二维码局_TOKE

作者:

时间:

近期有不少用户反馈出现了假冒imToken收款的二维码,扫码后会跳转至第三方网站,在子的诱导下于第三方网站发起转账并授权,最终导致资产丢失。

假收款二维码局

如何区分真假转账页面避免受?

请注意,扫描收款码后应直接跳转转账页面,若扫码后出现第三方DApp访问提示,说明收款码已被替换,扫码后访问的是网站。

区分真假转账页面的另一个办法,是查看页面右上角的图标。子制作的转账页面右上角为「···」和「X」的图标,imToken钱包内的原生转账页面右上角是二维码扫描的图标。

以太坊域名服务ENS发布安全提示:新网络钓鱼网站有所增加:金色财经报道,以太坊域名服务ENS在其官方社交媒体发布安全提示称,针对 ENS 社区的当前新网络钓鱼网站有所增加,ens.eth(@ensdomains)和ensdao.eth(@ENS_DAO)是唯一与ENS关联的官方帐户,其他其他声称是ENS或与ENS相关的帐户都是假的,用户需保持警惕。[2023/9/2 13:13:24]

左:子仿冒Tokenlon的授权页面;右:真转账页面

DeFIL发布仿冒DeFIL平台虚假信息的安全提示:据官方消息,近日有社区用户反应,某些团队以假借DeFIL平台名义创建官方网址、官方电报群,并仿冒DeFIL平台的测试、抽奖等系列活动,要求用户向他们转入DFL获取更多DFL。经DeFIL社区自治团队查实,是仿冒DeFIL平台创建的虚假链接。

DeFIL社区自治团队在此提醒广大用户,请认准DeFIL官方网站、官方电报群,切勿点击不明来源的链接,防止登录钓鱼平台端。DeFIL平台不会向任何用户收取资金,社区客服不会询问任何用户密码,私钥、短信,二步验证等敏感信息。[2021/8/18 22:22:10]

当然,在你无法确定收款方是否可信时,还有一个相对麻烦但更保险的办法:让对方直接提供收款钱包地址,在确认转账前认真核对收款地址和转账金额。

DeFiBox安全提醒:Basis Diamond(BDC)项目或存在风险 需谨慎参与:DeFi 门户网站DeFiBox.com项目监测发现,今日上线火币生态链Heco的自动挖矿协议项目Basis Diamond (BDC)代码未开源,存在未经审计的安全问题。

有用户反映,其投入质押池中的10%本金可直接被划走。由于该项目设计了48小时锁仓机制,用户质押Token时无法直接发现划转操作,DeFiBox.com提醒广大用户谨慎参与此项目。[2021/1/23 13:18:03]

钱是如何被偷走的?

以上图为例,在真页面发起转账时,你看到的是USDT收付款地址、数额等详情的转账确认页,并不涉及其他内容。

而在假页面发起转账时,你会收到一个转账授权的提醒。若点击确认,子将获取到转走你钱包中对应代币的权限。虽然假页面中显示的是USDT转账,但子实际取的是LON的转账权限。

Imtoken.godnest.club申请LON转账授权imtoken.godnest.club是子制作的假DApp名称,一旦确认授权,子即可转走该钱包地址中所有的LON。

地址的所有者拥有资产的转账权限,当我们将100LON的转账权限授权给其他地址,那么该其他地址就获得了100LON的转账权限。当我们将代币转账授权的数量设置为unlimited时,获得授权的地址即可获取该代币最大额度的转账权限。

查看更多区块链授权知识。

你的代币转账权是否外泄及如何应对?

地址里的代币转账权,除了你自己拥有还有谁?如果你也一头雾水的话,可以查查看?

1、复制你的钱包地址,然后在imToken浏览页面搜索打开「审查授权合约」。

2、在搜索框中粘贴钱包地址,点击?进行查询。ApprovedSpender即拥有代币转账权的地址,ApprovedAmount下方显示信息为该地址拥有转账权的代币种类和数量。

在上图最右侧的截图中,我们可以看到ApprovedSpender下方显示有Uniswap、SushiSwap等。这是因为当我们在Uniswap、SushiSwap和Tokenlon等DEX中交易时需要先进行代币转账授权,其目的是让DEX获得代币的转账权限,方便完成后续的代币兑换。

但如果你发现ApprovedSpender这一列有不明地址,并且你自身也不了解该地址的控制方,那么这很有可能是子地址。请立刻取消授权,同时,为了更好地保障资产安全,我们建议你在imToken中创建一个新钱包并将资产进行转移。

资产转移教程?

标签:TOKENTOKTOKEKENRaider TokenCoinary TokenKaaso TokenREVERSE Token

非小号热门资讯
NFT:關於下線Xensor (XSR)的公告_UMB

尊敬的BithumbGlobal用戶:基於多次項目審查和溝通,我們决定2021年6月3日15:00(UTC8)停止交易並下架以下幣種:Xensor(XSR)请注意:Axie Infinity:.

AEX:AEX安银关于支持KNC合约地址的公告_oknc币多少钱一个

亲爱的AEX安银小伙伴:AEX安银将支持KNC智能合约地址的置换,自发布公告起,已暂停KNC的充值功能与提现功能,待KNC智能合约地址置换完成、网络稳定运行后恢复其充值与提现功能.

UMB:關於下線8X8 Protocol (EXE)的公告_BAL

尊敬的BithumbGlobal用戶:基於多次項目審查和溝通,我們决定2021年6月3日15:00(UTC8)停止交易並下架以下幣種:8X8Protocol(EXE)请注意:Lido Stake.

KEN:Bibox DeFi将于2021年6月7日上线 Kai Inu (KAIINU)_TokenBot

尊敬的Bibox用户: BiboxDeFi创新区将于2021年6月7日(UTC8)上线KaiInu(KAIINU).

加密货币:大饼已经突破,继续看反弹_420

宏观政策&市场数据拜登政府逐渐重视起加密货币,这相比特朗普之前的模糊态度好了很多。当然,对加密货币持比较积极态度当属韩国监管机构,这也导致韩国在加密货币市场占了很多份额,这对币圈的长久发.

DEF:加密市场安全事故频发,我们有什么更好的解决办法吗?_Metaegg DeFi

全球范围的加密市场尽管已经发展超过了10年,但这10年中并不是一帆风顺,一方面是行业外部监管和政策的压制,另一方面还来源于行业本身发生的一系列安全事件,尤其是交易所的安全事件,常常令人错愕.