imtoken属于主流的, 并且是非托管的, 这种类型的钱包。它的私钥, 还有签名权限, 始终都是由用户本人自己进行持有, 也就是说一直是在用户本人手里的。
这里所说的“权限被偷”, 其实是一种本质的情况描述。这种本质情况就是助记或者是私钥这两个东西。它们是在用户完全不知情的状态下被泄露出去的。而攻击者正是根据这一事实, 去把那些位于链上的资产转移走的。
imtoken权限怎么被偷
最隐蔽的那个途径就是钓鱼页面加上那些假冒的DApp。当用户没有察觉的时候, 他们误把助记词粘贴到了一个伪造的输入框里面。就在那一瞬间, 签名权限就被劫持了。虽然表面上看界面提示信息好像是说一切都正常的。

有另外一个路径叫做恶意合约的盲签, 有一些这样的合同在调用的时候把真实的参数给藏起来了, 用户只要一键就去确认的意思就是一下子就把对资产的控制权给交出去了, 结果就是事后的时候才会发现得到的那个授权的额度是完全超出了之前预计的范围。
imtoken权限被偷怎么办
只要你发现了异常登录这样的情况, 或者资产出现了骤降这种问题, 你就必须立即更换干净的设备,并且还要赶紧生成一个全新的钱包。那些旧地址里面还残余着的资产, 都应该在最短的时间之内被转出来, 然后转到新的地址上面去。
如果发现已经有被批准的合约调用记录的情况, 请去对应的DApp或者revoke工具那里进行批量解除操作, 目标是清除历史签名权限, 这样一来就可以阻断攻击者继续进行操作的空间, 与此同时, 大家还需要检查设备当中是否有残留的木马程序, 在必要的时候应该选择重装系统。
钱包安全的根本, 说到底是只有一个办法, 就是把私钥保护好, 别让它轻易交出去, 同时在签名的时候不要毫无保留地点确定。每次在进行授权操作之前, 一定要仔细看清楚合约地址以及相关的操作参数, 这比起事后去补救麻烦, 要有效得多, 也关键得得多。
转载请注明出处:imToken官方网站,如有疑问,请联系(imtoken)。
本文地址:https://ztb.njztb.cn/imgwzxbxz/9649.html
