DEFI:安全提醒|请警惕钓鱼二维码局

近期有不少用户反馈出现了假冒imToken收款的二维码,扫码后会跳转至第三方网站,在子的诱导下于第三方网站发起转账并授权,最终导致资产丢失。

假收款二维码局

如何区分真假转账页面避免受?

请注意,扫描收款码后应直接跳转转账页面,若扫码后出现第三方DApp访问提示,说明收款码已被替换,扫码后访问的是网站。

区分真假转账页面的另一个办法,是查看页面右上角的图标。子制作的转账页面右上角为「···」和「X」的图标,imToken钱包内的原生转账页面右上角是二维码扫描的图标。

DeFiBox安全提示:警惕CORN项目安全风险:DeFi门户网站DeFiBox.com项目监测发现,Heco链上一个名为CORN的项目存在极高安全风险。用户在参与该项目挖矿过程中一旦退出质押,本金将会被扣除99%。据项目白皮书显示,该部分资金中94%将被默认捐赠给社区,5%的流动性资金将继续挖矿,但该情况未在挖矿页显著位置告知用户。另外需要注意的是,该项目未开源且未经任何安全机构审计通过。DeFiBox.com提醒广大用户警惕安全风险,远离此类未开源未审计的高危项目。[2021/4/15 20:21:31]

左:子仿冒Tokenlon的授权页面;右:真转账页面

DeFiBox安全提示:警惕Huobi Eco Node项目安全风险:据官方消息,DeFi门户网站DeFiBox.com项目监测发现,一个名为Huobi Eco Node的项目正以“火币生态节点挖矿”名义在电报群大肆传播。项目采用的邀请推荐机制疑似违反有关规定,宣传内容存在夸大失实且有冒用Heco生态链LOGO情形,经了解,目前该项目未开源且未经任何安全机构审计通过。

据DeFiBox多方沟通,该项目与火币及Heco生态链无任何关系。DeFiBox.com提醒广大用户警惕安全风险,远离此类未经开源审计的高危项目。[2021/3/25 19:17:38]

当然,在你无法确定收款方是否可信时,还有一个相对麻烦但更保险的办法:让对方直接提供收款钱包地址,在确认转账前认真核对收款地址和转账金额。

动态 | 互联网安全提供商Cloudflar将推出“加密周”:据coindesk报道,互联网安全提供商Cloudflare周一宣布将推出一个“加密周”,将在该周的每天宣布一种“支持使用加密技术改善互联网的新技术”。其中,首个技术将使访问Protocol Labs开发的多中心化存储协议IPFS变得更容易,并可在该技术之上构建网站。[2018/9/18]

钱是如何被偷走的?

以上图为例,在真页面发起转账时,你看到的是USDT收付款地址、数额等详情的转账确认页,并不涉及其他内容。

而在假页面发起转账时,你会收到一个转账授权的提醒。若点击确认,子将获取到转走你钱包中对应代币的权限。虽然假页面中显示的是USDT转账,但子实际取的是LON的转账权限。

Imtoken.godnest.club申请LON转账授权imtoken.godnest.club是子制作的假DApp名称,一旦确认授权,子即可转走该钱包地址中所有的LON。

地址的所有者拥有资产的转账权限,当我们将100LON的转账权限授权给其他地址,那么该其他地址就获得了100LON的转账权限。当我们将代币转账授权的数量设置为unlimited时,获得授权的地址即可获取该代币最大额度的转账权限。

查看更多区块链授权知识。

你的代币转账权是否外泄及如何应对?

地址里的代币转账权,除了你自己拥有还有谁?如果你也一头雾水的话,可以查查看?

1、复制你的钱包地址,然后在imToken浏览页面搜索打开「审查授权合约」。

2、在搜索框中粘贴钱包地址,点击?进行查询。ApprovedSpender即拥有代币转账权的地址,ApprovedAmount下方显示信息为该地址拥有转账权的代币种类和数量。

在上图最右侧的截图中,我们可以看到ApprovedSpender下方显示有Uniswap、SushiSwap等。这是因为当我们在Uniswap、SushiSwap和Tokenlon等DEX中交易时需要先进行代币转账授权,其目的是让DEX获得代币的转账权限,方便完成后续的代币兑换。

但如果你发现ApprovedSpender这一列有不明地址,并且你自身也不了解该地址的控制方,那么这很有可能是子地址。请立刻取消授权,同时,为了更好地保障资产安全,我们建议你在imToken中创建一个新钱包并将资产进行转移。

资产转移教程?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

以太坊价格zcash:CCR炒币机器人:炒币和炒股哪个好?

如果纯粹从收益率来说,我认为还是数字货币收益率会高很多,主要原因有两个:一是数字货币还是新兴领域,目前进来的资金还不多,参与者还很少,未来的潜在投资者巨大;二是数字货币还处于发展早期.

[0:15ms0-0:645ms