近期,一款仿冒imtoken的“骷髅头版”钱包悄然出现,该仿冒钱包存在盗取用户数字资产的风险,已有部分用户因此遭遇资产损失,针对这一乱象,imtoken官方紧急发布澄清公告,提醒用户务必通过官方正规渠道下载正版钱包,认准官方域名及应用商店正规入口,切勿点击非官方链接或陌生下载源,同时建议用户妥善保管私钥等核心信息,提高风险防范意识,避免个人数字资产遭受不必要的损失。
进入2024年以来,国内知名非托管加密货币钱包imToken接连接到数千名用户的集中投诉:一款带有红色警示纹路骷髅头图标的“仿冒ImToken钱包”,近期在加密社群、非官方论坛及社交平台疯狂传播,不少用户因误信“内部测试版”“安全增强版”的伪装下载后,钱包内的以太坊、USDT等各类数字资产在数分钟内被盗空,imToken官方随即发布专项声明,明确表示从未推出过带有骷髅头标识的官方应用,此类应用均为针对加密货币用户设计的精准钓鱼陷阱。
作为主打去中心化的非托管钱包,imToken的官方图标为线条简洁的蓝色狐狸头,辨识度极高;而此次出现的仿冒应用,不仅1:1复刻了imToken的界面布局、功能模块,连操作逻辑都完全照搬,唯独将图标替换为带有警示意味的骷髅头——仿冒者刻意用“反套路标识”打破用户对知名应用的固有认知,或利用用户对“特殊版本”的好奇心理降低警惕,甚至部分仿冒者还会伪装成加密货币KOL,在社群内以“专属福利”“内测资格”为由分享下载链接,迷惑性极强。
这类仿冒应用的风险远超普通钓鱼工具:用户一旦安装,按照引导输入12/24位助记词、私钥或交易验证码时,数据会直接被后台窃取;由于加密货币交易的不可逆性与匿名性,被盗资产会在数分钟内被转至陌生地址,且无法通过中心化机构冻结或追回,据imToken官方后台监测,仅过去1个月内,通过骷髅头版仿冒应用造成的用户资产损失就超过120万美元,涉及全球近30个国家的受害者。
为帮助用户辨别真假imToken,官方总结了三大核心准则:
- 认准官方渠道:仅可从imToken官网(imToken.com)、苹果App Store(搜索“imToken”,注意官方认证账号)、谷歌Play商店下载,任何非官方渠道的安装包均为恶意程序;
- 核对标识与域名:官方imToken图标为蓝色狐狸头,域名后缀为.com;若看到骷髅头图标、带其他后缀的域名(如.imtoken.net),或应用内出现强制跳转非官方链接的情况,均可判定为仿冒;
- 牢记官方规则:imToken不会主动要求用户提供助记词、私钥,不会通过社群私信、陌生邮件发送链接,更不会以“解锁资产”“升级权限”为由索要验证码,凡涉及此类要求的均为骗局。
若不慎下载了骷髅头版imToken,应立即卸载,切勿输入任何个人敏感信息;若已遭遇资产被盗,需第一时间联系imToken官方客服(仅通过官网在线入口,不会通过私信联系)核实交易记录,并向当地公安机关报案,同时可尝试通过区块链浏览器追踪被盗资产流向。
加密货币领域的安全风险始终伴随用户资产,仿冒知名应用的钓鱼手段正不断升级,此次骷髅头版imToken事件再次提醒广大用户:务必提高安全意识,只从官方渠道下载应用,妥善保管私钥与助记词,守护好自己的数字资产安全。
相关阅读: