近日发布紧急预警提示,imToken钱包平台出现仿冒ETH诈骗活动,此类诈骗行为使得用户资产被盗风险大幅攀升,相关提醒广大用户务必高度警惕,仔细甄别平台及相关链接的真伪,切勿随意点击陌生链接、泄露私钥等关键信息,切实守护好自身数字资产安全,避免遭受不必要的财产损失。
国内主流数字钱包IMToken收到大量用户投诉,称遭遇针对以太坊(ETH)生态的仿冒诈骗陷阱,诈骗手段已形成完整链条:包括假ETH代币诱骗授权、钓鱼链接冒充官方地址、仿冒DeFi项目盗币等,已有数十名用户因操作疏忽导致ETH资产被盗,损失金额从数千到数十万元不等,这一事件不仅造成了用户直接损失,更引发整个虚拟资产行业对用户资产安全的高度警惕与反思。
诈骗分子针对IMToken用户的操作习惯与对主流资产的信任痛点,设计了三类精准诈骗模式,隐蔽性极强:
- 假ETH代币诱骗授权:诈骗分子通过开源工具快速生成外观与ETH完全一致的ERC-20代币,代币名称、符号均标注为“ETH”,仅合约地址不同;随后通过微信社群、Telegram群组等渠道广泛推广,以“ETH 2.0升级空投”“低风险ETH理财计划”“免费ETH领取”等极具诱惑力的话术诱导用户点击链接或扫描二维码,在IMToken中完成代币授权——一旦授权,诈骗合约会自动触发,将钱包内真实ETH资产转走。
- 钓鱼链接冒充官方地址:诈骗分子搭建仿冒IMToken客服或以太坊官方的钓鱼网站,或通过短信、私信发送“ETH网络升级通知”“旧地址冻结提醒”等内容,附带钓鱼链接;用户点击后会被引导至伪造的官方页面,要求将ETH转账至“新的官方地址”,实则是诈骗分子控制的地址,转账后资产立即被转走,且难以追回。
- 仿冒ETH DApp盗币:诈骗分子复制主流DeFi项目(如Uniswap、Aave)的界面,制作仿冒的ETH DApp,伪装成借贷、交易、挖矿等功能;诱导用户通过IMToken钱包连接后,DApp会窃取钱包的私钥签名权限,进而发起转账交易,将钱包内全部ETH资产转走,整个过程用户几乎无察觉。
用户受损案例
据IMToken社区及区块链安全平台公开反馈,近期已曝光多起典型案例:上周,一位用户在某社群收到“ETH 2.0升级空投”链接,未核实代币合约地址便在钱包中授权,短短几分钟内,其钱包内12枚ETH(按当时市价约3.6万美元)被全部转至诈骗地址;另有用户收到冒充IMToken客服的短信,内容为“您的ETH充值地址即将升级,请于24小时内转账至新地址0x1a2b3c...”,用户未核实便转账5枚ETH至该地址,事后发现该地址并未在以太坊官方注册,损失约1.5万美元。
IMToken官方的安全提示
针对仿冒ETH诈骗事件,IMToken官方已于近日发布紧急公告,明确三大核心安全规则:
- 以太坊原生ETH的唯一官方合约地址为:
0xEeeeeEeeeEeEeeEeEeEeeEEEeeeeEeeeeeeeEEeE,任何其他地址标注为“ETH”的代币均为仿冒,请勿授权、交易或转账至非官方地址; - IMToken官方不会通过任何私信、短信、群聊、邮件等渠道发送要求转账、授权、点击链接的信息,任何此类要求均为诈骗;
- 下载IMToken请通过官方网站(token.im)或苹果App Store、谷歌Play Store等正规应用商店,切勿点击第三方链接或扫描陌生二维码下载,避免安装仿冒应用。
用户防护建议
为避免遭遇仿冒ETH诈骗,IMToken及安全专家提醒用户严格遵守以下操作规范:
- 核对合约地址:添加代币时,务必在以太坊区块链浏览器(如Etherscan)中查询合约地址,确认与官方公布的一致,陌生代币一律不授权;
- 警惕“升级”“空投”陷阱:官方不会以任何名义要求用户更换ETH地址、转账或授权,此类信息均为诈骗,遇到此类情况可直接联系IMToken官方客服核实;
- 保护助记词:助记词是钱包资产的唯一凭证,切勿向任何人泄露,也不要存储在手机、电脑等网络设备中,可离线记录并妥善保管;
- 定期清理授权:在IMToken的“我的”-“授权管理”中,定期查看并删除陌生授权的合约,降低潜在风险;
- 及时举报维权:如遭遇诈骗,立即联系IMToken客服冻结相关交易,并向当地公安机关报案,同时向区块链安全平台(如慢雾、CertiK)举报诈骗地址。
虚拟资产领域的诈骗手段不断迭代,仿冒ETH诈骗正是利用了用户对主流资产的信任和操作中的疏忽,IMToken作为国内领先的数字钱包,始终将用户资产安全放在首位,不断升级安全防护机制,但用户自身的风险意识才是最后一道防线,只有用户提高警惕,熟悉各类诈骗手段,严格遵守操作规范,才能共同抵御诈骗风险,守护自身的数字资产安全。
转载请注明出处:qbadmin,如有疑问,请联系()。
本文地址:https://www.dgdcbx.com/jkcd/6214.html
