当前位置:首页 > 火币公告 > 正文内容

imToken钱包安全知识:假二维码案例详解

xytest2023-02-16

imToken钱包安全知识:假二维码案例详解 火币公告

近期有不少用户反馈出现了假冒 imToken 收款的二维码,扫码后会跳转至第三方网站,在骗子的诱导下于第三方网站发起转账并授权,最终导致资产丢失。

假收款二维码骗局

请注意,扫描收款码后应直接跳转转账页面,若扫码后出现第三方 DApp 访问提示,说明收款码已被替换,扫码后访问的是诈骗网站。

区分真假转账页面的另一个办法,是查看页面右上角的图标。骗子制作的转账页面右上角为「···」和「X」的图标,imToken 钱包内的原生转账页面右上角是二维码扫描的图标。

左:骗子仿冒 Tokenlon 的授权页面;右:真转账页面

当然,在你无法确定收款方是否可信时,还有一个相对麻烦但更保险的办法:让对方直接提供收款钱包地址(而不是二维码),在确认转账前认真核对收款地址和转账金额。

上述图为例,在真页面发起转账时,你看到的是 USDT 收付款地址、数额等详情的转账确认页,并不涉及其他内容。
而在假页面发起转账时,你会收到一个转账授权的提醒。若点击确认,骗子将获取到转走你钱包中对应代币的权限。虽然假页面中显示的是 USDT 转账,但骗子实际骗取的是 LON 的转账权限。

imtoken.godnest.club 申请 LON 转账授权

imtoken.godnest.club 是骗子制作的假 DApp 名称,一旦确认授权,骗子即可转走该钱包地址中所有的 LON。

地址的所有者拥有资产的转账权限,当我们将 100 LON 的转账权限授权给其他地址,那么该其他地址就获得了 100 LON 的转账权限。当我们将代币转账授权的数量设置为 unlimited(无限) 时,获得授权的地址即可获取该代币最大额度的转账权限。

地址里的代币转账权,除了你自己拥有还有谁?如果你也一头雾水的话,可以查查看

1、复制你的钱包地址,然后在 imToken 浏览页面搜索打开「审查授权合约」。

2、在搜索框中粘贴钱包地址,点击 进行查询。Approved Spender 即拥有代币转账权的地址,Approved Amount 下方显示信息为该地址拥有转账权的代币种类和数量。

在上图最右侧的截图中,我们可以看到 Approved Spender 下方显示有 Uniswap、SushiSwap 等。这是因为当我们在 Uniswap、SushiSwap 和 Tokenlon 等 DEX 中交易时需要先进行代币转账授权,其目的是让 DEX 获得代币的转账权限,方便完成后续的代币兑换。

但如果你发现 Approved Spender 这一列有不明地址,并且你自身也不了解该地址的控制方,那么这很有可能是骗子地址。请立刻取消授权,同时,为了更好地保障资产安全,我们建议你在 imToken 中创建一个新钱包并将资产进行转移。

上述就是imToken钱包安全知识:假二维码案例详解的详细内容,更多关于imToken钱包安全的资料请关注()其它相关文章!

分享给朋友:

相关文章

狗狗币现在的价格是多少目前现状和狗狗币原来价格详细介绍

狗狗币现在的价格是多少目前现状和狗狗币原来价格详细介绍

最近有很多小伙伴咨询关于狗狗币现在的价格是多少的问题,小编结合多年的经验整理出来一些狗狗币原来价格对应的资料,分享给大家。 狗狗币市值会超过比特币吗? 狗狗币市值近期涨得很猛,很多人都觉得快赶...

MATIC币的市场表现怎么样?有优势吗?

MATIC币的市场表现怎么样?有优势吗?

Matic是一个主打链外二层网络的开发的项目,上线币安的时候热度很高,有过一波不错的上涨行情。后面随着热度走低,币价出现了较大的下跌,现在社区生态发展也开始放缓,后续发展的不确定性较大,建议谨慎参与为...

币安币/BNB币什么时候开始交易?

币安币/BNB币什么时候开始交易?

币安作为全球前三的平台,今年第一季度的利润就有1.5亿美元,甚至超过了德国德意志银行的利润,BNB相当于平台币中的龙头,对比其他的平台币肯定有估值优势,不过由于前期的涨幅已经巨大了,目前的价值处于合理...

数字货币三大交易所排名,靠谱的交易平台排名

数字货币三大交易所排名,靠谱的交易平台排名

我们都知道由于近几年来,在虚拟货产生了很多的暴富神话,开始投资加密货币的人也更多了,市面上的虚拟货币交易所也越来越多,也正是因为如此,对于虚拟货币交易所这个市场,不但正规商人产生了兴趣,一些不法...

以太坊钱包和比特币钱包的区别?

以太坊钱包和比特币钱包的区别?

比特币常常被称为“数字货币”,而以太坊经常被称为“世界计算机”。以太坊跟比特币有很多共同点:一个连接参与各方的点对点网络、一个用于同步状态的拜占庭容错共识算法(工作量证明)、使用数字签名和哈希等密码学...