一段imToken钱包被盗的惨痛经历:本人因数字钱包imToken被盗,损失3000元,这笔教训深刻警醒着所有使用加密货币钱包的用户,在此提醒大家,务必重视私钥、助记词的安全保管,切勿向他人泄露,也不要随意点击陌生链接或下载不明软件,避免因疏忽导致资产损失,切勿重蹈覆辙,守护好自己的数字资产安全。
去年6月,我刚接触加密货币,听做币圈的朋友说imToken是国内口碑最好的去中心化钱包,就抱着试试的心态下载了,当时手里只有3000多块的小币种,是我兼职大半年攒的——寒暑假在商圈发传单晒脱皮、周末做家教被学生家长反复质疑,每次赚的钱都小心翼翼转进币圈,本来想攒够了换点生活费,所以对钱包安全还算有点上心,但还是栽了跟头。
一开始我把12个助记词抄在旧笔记本的扉页,字写得歪歪扭扭,还特意用荧光笔标了几个难认的单词,可后来每次导入钱包都要翻半天本子,生怕折坏那页纸,鬼使神差地就把助记词拍成照片存在了手机相册里,还设了个简单的6位密码,当时还自我安慰:“就算手机被别人拿了,也打不开相册”。
出事是在一个周三的晚上,那天我刚刷完家教的备课笔记,瘫在床上刷朋友圈,看到有人发“某新币上线imToken,扫码领空投,价值1000元”,配图是高仿的imToken官方界面,连按钮的位置、配色都和真的一模一样,我没多想就扫了码,跳转到一个需要输入钱包地址的页面,我直接复制imToken的地址粘进去,还顺手点了“确认”,提交后就关了页面,还跟朋友炫耀“运气真好,白捡1000块”。
结果第二天早上我起床,迷迷糊糊摸过手机就打开imToken,想看看空投到账没,一进去傻了:钱包里的3000多块小币种全没了,连0.0001个ETH都没剩下!我赶紧查交易记录,手指都在抖,发现凌晨两点多,所有币都被转到了一个陌生地址,交易哈希我至今还存在手机备忘录里,可那个地址我从来没见过,连听都没听过。
我当时脑子一片空白,赶紧联系imToken客服,客服跟我说:“去中心化钱包的私钥和助记词都在用户手里,平台无法冻结交易,也无法追回资产。”那一刻我才反应过来:那个“领空投”的链接是钓鱼链接!我扫码后,其实是把钱包的授权给了黑客——只要我点击确认授权,黑客就能直接转走我钱包里的币,根本不需要拿到助记词,后来我才知道,这种钓鱼链接专门针对新手,利用的就是大家贪小便宜的心理,还有对去中心化钱包的不了解。
后来我翻手机相册,才发现助记词的照片还在,幸好手机没丢,但我已经不敢再用那个钱包了,赶紧把剩下的一点币转到了新的imToken钱包,这次我把助记词抄在那种专门的金属卡片上,锁在了抽屉最深处的小铁盒里,再也不敢存任何电子版本,连截图都没敢再截。
这次被盗,我不仅损失了3000块,那是我大半年的心血,还差点把兼职攒的钱都花光,更重要的是,我明白了加密货币的安全,从来不是平台的责任,而是自己的责任——imToken只是一个工具,它不会帮你保管私钥,也不会帮你冻结被盗的资产,所有的安全都要靠自己。
后来我特意查了很多资料,才知道imToken被盗的案例很多,大多都是因为用户点了陌生链接、授权了未知合约,或者助记词保管不当,imToken官方也多次提醒:助记词绝对不能存储在电子设备上,不能分享给任何人,不能在任何线上页面输入;不要点击陌生链接,不要授权任何未知的合约地址;如果要参与空投,一定要去官方渠道,不要相信任何第三方的活动,我还看到很多和我一样的新手受害者,有的损失比我还大,有的甚至连生活费都没了,心里特别不是滋味。
希望我的经历能给大家提个醒,别像我一样,因为贪小便宜,或者嫌麻烦,就把自己的资产置于危险之中,加密货币,你的资产,你的责任,如果你也是新手,一定要记住:助记词是你的命根子,绝对不能碰电子设备;陌生链接一概不点,陌生授权一概不接;空投活动只看官方公告,别被那些“免费的馅饼”砸中,最后反而赔了夫人又折兵。