泸州丘与IMToken钱包的风波已经过去了有七天的时间, 网上的各种说法多得不得了。本人是因为做记者工作, 多年来一直都在盯着链上安全事件的这类情况。现在想要把那些已经经过核实查清的部分给大家讲个明白。同时还要把那些属于谣言的部分给筛选剔除出来。
当前被确认的情况是: IMToken这种工具属于非托管类型的钱包,私钥存放在用户的本地设备上。泸州那个事件里面发生攻击的主要原因, 其实是第三方钓鱼页面在引导用户泄露助记词, 这种做法跟2024年当中好几起因IMToken被盗的情况手法完全一致, 并不是说钱包的协议层面遭到了黑客入侵。
所谓的“钱包跑路”还有“交易所冻结资金”, 这些说法在链上的数据里面, 是根本查不到对应的记录的。要更危险的是事情变得严重以后, 假冒的那些“官方客服”的账号会出现得很多很频繁。它们专门去对那些处在恐慌之中的用户动手,进行第二次收割。
平常在储存助记词的时候, 你是用什么样的方法来进行存放的呢? 可以在评论区聊一聊有关钱包安全检查这方面的习惯内容。
内容反馈与继续阅读
发现步骤、链接或版本说明需要修订时,可前往联系我们页面提供文章地址和问题描述。请勿提交助记词、私钥、验证码或资产截图。
查看反馈说明 浏览安全中心