imtoken扫码被骗?老玩家教你紧急止损三步走
我于币圈历经多年摸爬滚打, 目睹过超多的人, 由于一时的疏忽大意, 扫描了一个不明的二维码, 致使资产刹那间就清零了。这般的痛楚, 唯有亲身经历过的方才能明白。当察觉imtoken扫码之后余额不见踪影时, 恐慌是毫无用处的, 冷静乃是挽回损失的唯一前提条件。好多新手的第一反应是四处去问他人, 实际上在这个时候每一秒都和资金能不能追回密切相关。我们必须要迅速切断与恶意地址的关联, 避免二次损失, 这才是正确的应对思考路径。
第一个步骤须要马上冻结账户, 开启imtoken, 寻觅安全中心之处, 即刻启用生物识别功能或者修改密码, 强制性地退出全部线上所用设备, 这般做并非是拿小事大作, 实则乃为了阻拦黑客凭借已登录的状态展开后续操作, 果断切断相关连接能够争取到极为宝贵如黄金般的时间, 使得攻击者没办法再进一步进行转移那剩余的资产行为, 与此同时, 仔细检查一遍授权列表, 将所有针对有嫌疑的DApp的授权予以撤销, 从而堵住可能存在的漏洞。
第二步, 要去收集证据, 而后报警, 把所有交易哈希、扫码前的界面以及恶意网址进行截图保存, 这些信息乃是链上追踪的关键哪。虽说区块链具有不可篡改的特性, 能够借助交易所的KYC机制, 警方存在锁定嫌疑人的可能, 保留完整的证据链相当关键, 千万不要删除任何聊天记录或者转账凭证, 要联系支持该代币的交易所客服, 去申请冻结涉案地址, 看一看是否能够拦截资金流向呢。
这一回的教训向我们传达了这样的信息, 二维码并非拥有绝对的安全性, 特别是那些来源并不清晰明确的收款码或者授权码, 这是其一。其二, 后续一旦遭遇到扫码请求, 一定要对对方的身份展开核实, 绝对不可以轻易地就去授权高权限合约。其三, 要对社会工程学攻击保持警惕,因为黑客常常会利用人性存在的弱点。其四, 安装正规的钱包插件并且定期将助记词备份至离线环境中, 这才算是长远的妥当之计。其五, 需要记住, 保护资产实际上就是在保护劳动成果, 谨慎起来永远都不会显得过多, 这是第三步, 也就是复盘与防范该做的全部。