我身为imToken的已然非新的用户, 平常主要于币圈从事规模不算大的交易事宜。最近有友人碰到一个状况, 即imToken里的钱财持续在被转走, 明明确实未曾进行主动的操作行为, 然而资产却呈现出逐渐变少的态势。这究竟是怎样的一种情况呢? 我梳理了一些实际上的经历以及从中获得的教训, 期望能够对存在同样困扰的友人有所助益。
首先, 钱包里的资产持续被消耗, 而最常见的缘由便是私钥或者助记词出现泄露。其次, 部分用户存有将助记词存于手机备忘录里的习惯, 甚至还会拍照发给自身, 然而, 这一系列行为均存在安全方面的隐患。再者, 一旦设备感染了恶意软件, 那么这些信息极易被窃取。另外, 存在一种情形是用户不经意间授权了恶意的去中心化应用, imToken作为去中心化钱包, 能够连接各类DApp, 可是在授权进程中, 要是合约本身存在漏洞或者就是恶意合约的话, 另一方就能够直接对用户钱包里的资产进行操作。有不少人, 在进行授权之际, 并未认真去阅读那合约的内容, 稀里糊涂地, 就点下了确认, 而后才发觉, 钱包竟然被掏空了。

除开被许可赋予相应权限所面临的风险外, 钓鱼网站同样构成一项处在关键位置的威胁, 有一些实施欺诈行为的人会动手制作出模仿imToken官方网站模样或者类似客服页面样式的东西, 借此引诱用户去录入助记词或者私钥, 此类旨在欺骗他人财物的圈套常常在外观或者形式上伪装得和真实的难以凭借直观去区分开来, 用户只要稍微没有做到足够小心谨慎就会陷入被欺骗的境地, 另外还有一些人借助社交媒体手段去跟受害者取得联系, 宣称自己是imToken官方的工作人员, 凭借“安全验证”“资产整理”等各种各样的理由去骗取用户手中的敏感信息。
若想保护钱包里的资产安全, 关键的一点是从官方途径去下载应用。imToken的官网是仅有的官方下载地方, 别的任何途径的安装包都存有风险。助记词务必要好好保管, 只能用笔写下来记录, 绝对不可以拍照、截图又或者上传到云端。每当授权新的DApp合约之前, 都得认真阅读合约权限, 别盲目去点确认。定期查看钱包的交易记录也是个不错的习惯, 一旦发觉可疑交易, 要马上转移剩余资产并且更换新的助记词。如若察觉到钱包已然被盗, 即刻切断跟该地址所有的授权链接, 尽快将剩余资产转移至新的安全钱包里。
资产安全无小事,提高警惕是保护钱包最好的方式。
