imToken钱包, 属于一款去中心化的数字钱包, 在此其中, 用户对于自身的资产管理一事秉持着负有完全责任的态度。比较近来而言, 不少用户纷纷反馈声称, 自己所使用的imToken钱包出现了“莫名其妙被盗”的这一状况, 实际上, 在大多数的情形之下, 并非是钱包系统自身存在着漏洞, 而是这一些用户自身的操作层面或者设备安全方面出现了相应的问题。根本不存在任何能够起到帮助作用的中心化机构, 可以协助你去找回资产,所以, 了解清楚被盗的具体原因, 并且预先做好防范措施, 这才可以称之为关键所在。
有不少用户纳闷, 自己明明没主动告知任何人助记词, 为何仍旧被盗了呢? 问题常常出在“不经意间”。比如说, 你于非官方渠道下载了仿冒的imToken应用, 这些假钱包在你创建账户之际会偷偷上传助记词。另外, 有人在社交平台晒出助记词截图, 觉得只露出几个字没啥问题, 然而黑客能够通过部分字符推算出完整内容。
另一种常见情形是, 你将助记词文本文件保存在电脑上, 或者把截图存于手机相册里。一旦设备遭受木马或恶意软件侵袭, 这些文件便会被远程读取。有些用户竟把助记词写在纸条上随意丢弃, 被他人捡到后径直登入钱包转走资产。记住, 助记词一旦泄露, 资产转移就只是时间的问题了。
不少用户挑选于imToken当中径直连接DApp去开展交易或者进行挖矿, 然而却忽视了授权额度, 部分钓鱼DApp会在你点击“确认”之际索要无限额授权, 只要你的钱包存有资产, 黑客便能够借由这个授权持续转走你的代币, 你觉得是正常操作, 事实上却是将资产的控制权轻易交予他人。
另外存在一些人之情形为频繁运用钱包开展小额转账之行为, 每一项操作皆需经由签名予以确认。黑客会从事分析链上记录之动作, 设若你的地址长时间呈现活跃景象, 那么就具备成为定向钓鱼攻击目标之可能性。诸如发送表面看似官方之空投链接, 借此诱导你去签名一份带有恶意之情的合约, 一旦完成确认之举, 钱包便会被弄至“掏空”之状态。所以于每次进行签名之前, 务必要针对合约地址以及授权内容是否属实展开检查。