最近两个月,DeFi 如春风拂过,让沉寂了两年的数字资产市场再次苏醒。很多老用户重新打开钱包参与其中,同时不少新用户通过朋友介绍也开始投身这个市场。资本的活跃与复苏,也让许多不法分子有机可乘。
imToken 安全团队总结了最近几种常见骗局的破解手法,希望能够帮助到你:
骗局一:假冒 App 及空投糖果
- 假冒 imToken 微信客服人员,在各微信群发布虚假空投信息;
- 抄袭 imToken 海报风格,制作假的 imToken 空投活动海报;
- 宣传海报上附假 imToken 官网下载二维码或链接;
- 用户下载骗子制作的假 imToken,造成资产损失。
破解手法
- imToken 官网只有一个:https://token.im,务必通过这个网站下载更新钱包。其他下载渠道都有极高的安全风险。
- imToken 的官方活动都会第一时间发布在官方博客:https://support.token.im/hc/zh-cn/sections/360005311314,如果你在其他渠道看到 imToken 活动信息,可以前往上述链接进行校对。
- 如果你不确定活动的真实性,可以发送邮件到 support@token.im 咨询我们的官方工作人员。
注:想了解该骗局的详细内容,可以点击这里查看。
骗局二:微信群假客服
骗子潜伏在各微信群,冒充 imToken 客服。为了博取用户信任还给用户提供虚假 imToken 工作证。
破解手法
- 为了用户资产安全、避免不法分子有机可乘,imToken 不提供微信用户支持服务。咨询钱包使用问题,提交邮件至 support@token.im,所以不要轻易相信微信群里所谓客服人员。
- 任何向你索要助记词、私钥的客服都是骗子,千万不可提供上述敏感信息。
- 不要将助记词、私钥输入到骗子客服发给你的网站或者应用中。
骗局三:Uniswap、JustSwap 等 DEX 出现假冒代币
目前一些 DEX 的流动池是公开的,通俗的讲,用户可以随意将任何代币上线这些 DEX。比如用户想购买的代币叫 Sushi,那么骗子可以伪造一个同名代币 Sushi,发布到 DEX 上。有时候甚至真的代币还没有上线 DEX,假的代币已经出现很多了,给用户兑换真的代币带来极大困难。
破解手法
- 一般来说,项目的官网或者白皮书都会公布代币的合约地址。不要通过代币名称判断代币,合约地址才是代币的唯一标识。
骗局四:高风险流动性挖矿项目
最近很多 DeFi 项目发生了惨剧,比如 EOS 链上的翡翠 EDM 项目卷款跑路(78 万 USDT,49 万 EOS,5.6 万 DFS)。寿司的模仿盘泡菜(KIMCHI)被疑因篡改发行总量,导致上线即暴跌。YFI 模仿盘 YFIII 跑路... 骗钱的项目比赚钱的项目多,数不胜数。
破解手法
- 了解项目的合约是否经过知名安全公司审计
- 判断项目方是否可以无限制地增发代币
最后
imToken 一直关注数字资产及钱包安全问题,其实骗局都是利用人性的贪婪,在你麻痹大意时,给予致命一击。所以我们还是呼吁大家,切勿贪小便宜吃大亏,赚钱时,不忘保持理智和冷静。
如果你认为本文对你有帮助,请发给你身边从事数字资产投资的朋友,以防更多的人上当受骗。