安全性
如何防范硬件钱包供应链攻击
imKey Pro 硬件钱包采用 Infineon 出品的安全芯片(型号: SLE78CLUFX5000PH) ,该芯片的安全等级达到了军工级 CC EAL 6 + 标准,是当前使用安全芯片的硬件钱包中公认的最高安全等级。硬件钱包作为目前市场普遍认同的最为安全的资产保管方案,可以保护私钥等敏感信息不会被黑客非法访问或篡改,让资产更安全。但是凡事无绝对,对于硬件钱包而言,供应链是其不得不正视的...
安全建议|如何安全保管数字资产
数字资产丢失的主要原因是用户未能正确备份钱包助记词,如果助记词未被正确备份且钱包设备损坏或丢失,资产就会丢失。此外,恶意合约、欺诈活动和黑客攻击也会导致资产丢失。为此,建议用户确认助记词准确性并妥善备份,仅授权可信合约,保护个人信息,使用强密码并定期更新软件系统等。同时,使用硬件钱包、离线设备备份、备份助记词多次并分散存储等也是保护资产的有效方法。
为什么备份助记词如此重要?
本文介绍了备份助记词的重要性以及备份方法,助记词可以帮助用户记忆复杂的私钥,并方便快捷地管理钱包。但如果有人获取了助记词,就相当于控制了钱包资产,并能够转移钱包内的资产。因此,备份助记词非常重要。在备份时需要选择物理介质,确保准确性,并注意二次验证前确保钱包内没有资产,以免助记词备份不正确导致资产永久丢失。
遗失或换新了与 imKey 绑定的手机设备怎么办?
遗失与 imKey 绑定的手机不会导致资产丢失,因为私钥存储在 imKey 的安全芯片中,而不是保存在手机里。如手机遗失,请立即更换新设备并下载 imToken。如已保存绑定码,可直接绑定使用;否则重置 imKey 后用助记词恢复钱包,然后重新绑定设备。
如果 imKey 丢失 / 损坏,如何恢复资产?
imKey 可以通过绑定码和 PIN 码提供双重保护,即使设备丢失也不会导致资产丢失。如果遗失imKey,建议尽快购买新的设备,通过助记词恢复钱包并重新绑定 imToken,或者将助记词导入 imToken 等软件钱包进行恢复。
安全警示|TRX 多重签名骗局
最近,TRX 多重签名欺诈活动变得猖獗。骗子通过诱骗用户下载假的 imToken 应用程序来获取用户的助记词。他们随后更改用户的 TRX 钱包帐户权限,从而使用户失去对其资产的控制。本文详细介绍了 TRX 多重签名欺诈活动的实施方式,并提供了有助于防范此类欺诈的提示。骗子还利用社交媒体平台推广充值网站并发布助记词或私钥,以诱使用户将 TRX 发送到钱包,而骗子已经转移了这些钱包的所有者权限。
安全警示|鉴别黑假 USDT 骗局
骗子声称拥有能够检测涉嫌洗钱或钱包中伪造 USDT 数量的网站,以此诱骗用户进入第三方网站进行检测。实际上,他们试图窃取用户的令牌批准,以便在未经用户同意的情况下从用户的钱包转移 USDT。建议大家阅读此篇博客,了解如何识别令牌批准骗局,并保持警惕!
安全警示|相同尾号地址骗局
该文提醒用户在进行数字货币转账时,要注意防范骗子使用虚假地址进行诈骗。骗子会生成与收款地址最后几个字符相同的虚假地址,并通过向用户转账一小笔金额,让虚假地址出现在用户的交易记录中。当用户想要进行一笔交易并从历史记录中复制地址时,如果只检查最后几个字符,很容易将钱转到虚假地址,导致资产损失。为此,imKey 建议用户使用地址簿来保存常用地址,避免转账到错误地址。用户可以打开 imToken并点...
安全提醒|请警惕代币授权骗局
该文章提醒用户防范骗子诈骗。骗子通常使用二维码支付和流动性挖掘来吸引毫无戒心的投资者,这些投资者最终会无意中批准将其代币转移。代币批准是一种不知不觉地给第三方批准从自己的钱包转移资金到其自己的钱包的过程,所有权人没有同意。文章提供了取消以太坊和 TRON 地址批准的步骤,并提醒用户检查是否授予了无限代币津贴。