不少人认为数字钱包置于手机内, 好似将钱财置入了保险柜, 然而实际上imToken被盗的途径较你所想的更常现、更隐匿。身为一名长期投身区块链安全探讨的从业者, 我目睹过太多人因某些细节疏漏而损失巨大。今日我打算把极为常见的被盗缘由拆解剖析得明晰透彻, 助你躲开那些陷阱。
助记词作为钱包的极为关键重要无法替代的终极钥匙, 哪个人拿到了它哪个人便能够掌控你的资产。然而好多不少许多人对其的保护实在远远欠缺不足不够。有一些人喜好将助记词进行截屏然后保存在自己的手机相册里, 自认为觉得“手机密码极其安全相当牢靠”, 可却一点都不晓得很多会带有恶意性质的App能读取相册当中的内容。另外还有些人把助记词写在了记事本里面, 甚至于上传到微信收藏或者云盘之处, 这些地方一旦账号遭遇被盗, 助记词就会全部彻底完全暴露无遗了。
更具隐蔽性的那种风险正是钓鱼网站, 你极有可能收到一个外观与imToken官网毫无二致的链接, 一旦你点进去并输入助记词用以“验证身份”, 实际上此行为便直接将该信息送给了黑客, 这类骗局每年都会使得几万人受骗, 无论是设计还是制作都变得越来逼真, 甚至在域名方面都可能仅仅只差一两个字母务必牢记一点, imToken官方绝对是永远都不会要求你提供助记词的, 只要是谁索要这个, 那么谁必然就藏有问题。
有不少人觉得, 只要手机在自身手上便安全, 然而实际上, 恶意软件会暗自记录你的操作, 比如说, 你于公共WiFi环境下开启imToken进行转账时, 旁边兴许有人正运用抓包工具截获你的交易信息, 又或者, 你下载了某个带有病毒的盗版App, 它会在后台拦截你的助记词输入或者交易确认。
有那么一种情况称作“剪贴板劫持”, 当你复制收款地址打算进行转账时, 黑客的病毒程序会偷偷地将地址替换成其控制的地址, 而你根本毫无察觉, 结果便是钱被转走了, 可你还误以为操作已然成功, 此类攻击常常发生在你匆忙进行操作且未仔细核对地址之际, 每次转账之前, 务必要多看几遍地址的前后几位, 千万别因懒惰而遭受损失。
好些人将所有自家财产放置于同一个钱包之内, 这可是最为危险的情形, 要是你的imToken仅仅是用于日常开展的小额交易, 那么风险相对而言是能够得到控制的, 然而要是其中存有几十万甚至达到上百万的资产, 一旦助记词出现泄露或者手机遭受中毒感染, 损失便会是具有毁灭性的, 我给出建议,你应把大额资产放置于硬件钱包当中, 或者最少使用多个钱包分别存放, imToken自身是具备安全性的, 可它运转在手机这个情况复杂的系统之上, 手机要是不安全, 钱包就决然不可能拥有绝对的安全标点符号。
对助记词予以妥善保护, 对钓鱼链接保持警惕, 安装正规的软件, 在转账之前仔细核验地址。这些说起来看似简单, 然而能够做到的人并不多。不要等到钱包完全空了之后才感到后悔。