安装兼容实验室

imToken多签钱包被盗频发 这些安全陷阱你必须知道

备受视为数字资产安全“金标准”的多签钱包,然而近期发生多起imToken多签钱包被盗事件,致使我们不得以重新去审视这一安全机制。从本质方面来讲,多签仅仅是增添了操作门槛,可是却没有办法抵御私钥泄露这一关键风险。 为什么多签钱包也不安全 在于多个私钥分散保管的多签钱包安全基石,然而在现实当中,用户常常会把所有私

安全提醒:任何要求提交助记词、私钥或验证码的页面都应立即关闭。涉及下载、授权和转账时,请回到项目官方渠道复核。
imToken多签钱包被盗频发 这些安全陷阱你必须知道主题配图

备受视为数字资产安全“金标准”的多签钱包,然而近期发生多起imToken多签钱包被盗事件,致使我们不得以重新去审视这一安全机制。从本质方面来讲,多签仅仅是增添了操作门槛,可是却没有办法抵御私钥泄露这一关键风险。

为什么多签钱包也不安全

在于多个私钥分散保管的多签钱包安全基石,然而在现实当中,用户常常会把所有私钥放置于同一部手机或者云盘里。一旦黑客借助钓鱼网站或者恶意软件攻破你的设备,便能够同时获取所有私钥,此时多签立刻就如同虚设一般。这种犹如“分散保管”的假象,恰恰是多数被盗事件的根源所在。

黑客是如何攻破多签机制的

当下流行的攻击法子是借助“授权钓鱼”,在你运用DApp之际,要是盲目去点击“批准”或者“授权”行为,黑客就会经由恶意合约把你的多签钱包控制权给窃取掉,更具隐蔽性的是,一部分攻击者会去仿冒知名项目方,诱使你把多签地址的管理权限授权给他们,这就如同主动把保险箱钥匙交到小偷手上了。

多签钱包安全使用全攻略

起初得达成物理隔离状态,把多签所需要的私钥各自放置于冷钱包、各异的手机乃至离线的设备当中。其次,于开展任何授权操作以前,一定得运用imToken内置的“风险Token检测”功能,认真核查授权对象是否是官方合约地址。最后,定时借助“授权管理”功能清除没用的授权,截断黑客的潜在攻击途径。

是否你的多签钱包也将所有私钥都存于同一部手机之上呢?欢迎于评论区分享你的安全经验,以使更多币圈伙伴远离盗币陷阱。

内容审核与来源说明

本文由设备兼容编辑组按“标题与正文一致、步骤可执行、风险有提示、更新时间真实”的标准审核。版本与安全信息应以项目官网、应用商店、链上浏览器或公开公告为最终依据。

如发现信息过期或错误,请通过首页提供的纠错邮箱联系我们。