好多人以为数字资产搁在钱包里定会绝对安全, 然而实际情形是, imToken里头的U被盗取这种事每日都在出现。我目睹过超多用户在某一天打开钱包, 发觉账户当中的USDT或者ETH被转得一干二净, 那种绝望以及愤怒是相通的。问题并非在于你有无安全意识, 而是整个生态里布满了陷阱, 你只要踩中一个便足够了。
事实上, 当察觉资产被盗的那个瞬间, 绝大多数的人都会慌乱得不知如何是好。然而你得明白, 时间窗口极为狭窄, 一旦错过黄金时间那就等同于完全放弃。首先, 马上断开你手机或者电脑的网络连接, 将设备调整为飞行模式。这一步不少人不会想到, 可相当关键, 缘由是诸多盗币行为是凭借恶意插件或是后台程序实时监控屏幕的形式达成的。你进行登录钱包的同时, 黑客会借助远程操控把U转走。
你要马上前往你的imToken钱包那儿, 去查看交易记录, 从中找到那笔转出交易, 接着把对方的钱包地址复制下来。随后马上将这条地址发送给imToken官方客服, 或者前往链上浏览器比如Etherscan去追踪资金流向。即便你没办法把钱追回来, 然而这些记录对于警方立案而言也是相当关键重要的。不少人会忽视报警这个行为动作, 认为报警没有什么作用效果。但要是你不去进行报案, 那你就连一个法律凭证都不会拥有, 更不要说后续的追索事宜了。
在出了事之后, 好多人的第一反应, 是去删掉那个App或者是重新下载钱包。然而, 这可是错误的做法, 因为, 你压根就不清楚究竟是啥漏洞致使资产丢失的。要是你不进行排查就重新使用的话, 那就等同于把新资产送给同一个黑客。你应当先用另外一个干净的设备, 像一台从来都没登录过任何钱包的备用手机那样, 重新去下载imToken, 接着呢再用助记词恢复钱包。要注意, 恢复之后得马上创建一个新钱包, 把旧钱包里剩余的资产全都转到新地址。
存在着这样一个细节, 众多老用户都会将其忽略: 当初你备份助记词之际, 是否写于手机备忘录或者微信收藏之中了呢? 倘若如此, 那么你的助记词已然暴露无遗。黑客时常借助木马或者云服务漏洞径直读取这些文本。所以, 要是你在有网络的环境下存有过助记词,那就请默认这个钱包已然不安全了。唯一的举措便是更换新钱包、更换新助记词, 并且使用纸笔手写保存, 不触碰任何电子设备。
不能觉得装了杀毒软件便一切无忧, 真正存在高风险的行为是, 你于手机或者电脑上安装了来源不明的DApp插件, 还授权了弄不明白的合约地址。好多人遭遇被盗, 原因是在某个不正规的空投网站上点击了“授权”, 进而黑客获取了你的权限, 能够毫无限制地转走你的U。记好一条铁定的规则: 别去触碰任何主动找上门来的免费代币, 别随意授权任何智能合约。