安全提醒:请警惕假冒 imToken App 局

近期imToken发现团伙在多个渠道诱导用户下载假的imToken,目前已知子的推广路径有非小号、百度广告排名、社交软件等第三方下载渠道,由此导致用户资产被盗。

目前,imToken安全团队已对相关第三方渠道进行沟通并下架了假链接,同时正在进一步排查更多第三方下载渠道,并已将此类恶意事件反馈给侦查。

DeFiBox安全提醒:Basis Diamond(BDC)项目或存在风险 需谨慎参与:DeFi 门户网站DeFiBox.com项目监测发现,今日上线火币生态链Heco的自动挖矿协议项目Basis Diamond (BDC)代码未开源,存在未经审计的安全问题。

有用户反映,其投入质押池中的10%本金可直接被划走。由于该项目设计了48小时锁仓机制,用户质押Token时无法直接发现划转操作,DeFiBox.com提醒广大用户谨慎参与此项目。[2021/1/23 13:18:03]

下载安装imToken,请大家认准imToken唯一官网:https://token.im

安全提醒:警惕Filecoin假充值攻击:近日,慢雾安全团队捕获了一起针对交易所的 FIL 假充值攻击事件,经分析发现,由于 Filecoin 链上的交易具有多种交易状态和类型,交易所在处理用户充值时如果没有校验全部相关字段则可能导致假充值攻击成功,造成资金损失。

慢雾安全团队提醒交易所及相关钱包方,Filecoin是一个新型的区块链项目,具有较多新特性,需要做好风控管理。在处理Filecoin充值时,除了校验To、Value等常规字段外,还需要校验转账类型Method==0,以及执行结果ExitCode==0等,并等待足够的确认数。[2020/10/26]

如何判断自己是否受影响?

声音 | 郑建华:区块链等技术快速发展对网络安全提出了一些新问题:据人民网报道,中国科学院院士郑建华指出,网络安全的新形势有三方面特点。一是网络攻防水平水涨船高;二是攻防从信息的攻防到设备、设施的攻防,随着人工智能的应用,智能驾驶、智能交通、智能家居的应用,可能最后会直接影响到人;三是新技术发展,特别是以信息技术为牵引的新技术,像云计算、大数据、人工智能、区块链技术在快速发展,对网络安全提出了一些新问题。[2019/9/17]

请按以下方式自查是否为正版imToken:

AppStore:请确认所下载的imToken开发者为IMTOKENPTE.LTD.,除此以外,其他所有imTokenApp均为假冒应用;非小号:2021.5.16-2021.8.8,团伙将非小号上的imToken下载链接替换为了假imToken下载链接,期间下载了假应用的用户均存在资产被盗风险;其他渠道:请谨慎防范任何与imToken唯一官网相似的网址,从非官网渠道下载的均存在一定风险。可能受影响的用户该怎么办?

请尽快停用在此期间创建或导入过假imTokenApp的钱包地址从imToken官网:https://token.im重新下载安装imToken并创建新身份钱包将存在风险的钱包地址中的资产尽快转至新钱包地址同时,如果你发现了类似局,请通过反馈给我们,和imToken共同帮助更多用户保护资产安全。

imToken团队

2021.08.11

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-2:423ms