网赚论坛

 找回密码
 免费注册
查看: 285|回复: 0
打印 上一主题 下一主题

imToken近期盗币事件多发请留意

[复制链接]

18

主题

18

帖子

72

积分

Ⅰ级财主

Rank: 1

积分
72
跳转到指定楼层
楼主
发表于 2017-10-21 12:34:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近几天,多个读者向大炮反馈,imToken中的币被盗(不过尚不能确定被盗的原因)。


以下是一位愿意愿意站出来公开整个事件经过的读者,所回忆的被盗过程:










用户表示愿意为事件的真实性作证(但不确定被盗的原因)


据读者反映,盗币发生在版本升级之后。从行为上看,盗币者显然对数字货币较为熟悉,转币时优先转走了高价值币种。


截至目前,被盗的真实原因还不清楚,尚不能判定是哪方的问题不排除是用户自己泄露了私钥的可能(实际上,用户泄露私钥是大概率的原因),虽然用户本人表示并没有泄露。但同时,也不能确定用户的私钥是否通过其他途径被泄露,比如是否有木马可以在用户操作过程中盗取私钥等。


甚至,由于imToken未开源,也没有办法判断是否是imToken代码bug所导致。


但无论如何,盗币确实发生,已经值得大家高度警惕。


在尚未确定是什么原因导致被盗之前,请大家务必牢记:


  • 1、密码(及助记词)最好记录在心里,而不是记录在纸上,尤其是不要通过网络发送(keystore可以发邮箱,但密码和私钥、助记词等千万不能通过网络传输);

  • 2、就算记录在纸上,千万不要让别人看到;

  • 3、输入密码时注意四周,千万不要被偷窥,是的,熟人盗币经常发生

  • 4、下载钱包时,请认准相应钱包的官网,不要安装来历不明的钱包应用;

    5、如果还是被盗,请及时联系大炮,大炮和你一起寻找办法。



另外,另一位读者也反馈被盗币,但他被盗币的原因,很可能是因为自身操作不当,把密码和助记词存在了邮箱中。








同时,如果近期这几次盗币事件最后找到了真实原因,无论是用户自己的原因,还或者是钱包方的原因,请及时告知大炮,大炮会持续跟进并公布事件进展。


我们呼吁,业内多方联系起来,彻查此事,必要时,大炮可以提供协助,可以邀请多方来共同review相关钱包的代码,以确定是否有代码问题。如果是用户操作导致的,欢迎钱包方联系我们,我们共同来普及钱包安全操作常识。


转自公众号 未来虚拟币
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

广告合作|Archiver|手机版|小黑屋|财富吧

GMT+8, 2024-5-18 22:59 , Processed in 0.655201 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.1

© 2014-2021 财富吧

快速回复 返回顶部 返回列表