時(shí)間:2021-12-29|瀏覽:503
提到imtoken丟幣問題,還得從八月份的 DEX 說起,圈內(nèi)人也應(yīng)該都知道imToken DEX其實(shí)在8月18日之前,幾乎是沒有多少用戶在使用的;但是也不知道為什么,8月18日之后,imToken的數(shù)據(jù)卻呈現(xiàn)了異常的暴增狀態(tài)。恐怕能在幣圈靠短時(shí)間內(nèi)暴增的交易所,扳著手?jǐn)?shù)也找不到一家。
而imToken做到了,還宣傳自身用戶量暴增424%,并且一舉成為了以太坊 DEX 排行榜的第一名;其還并進(jìn)行了大量的宣傳報(bào)道。
但根據(jù)比特派對 imtoken DEX 區(qū)塊鏈上的交易記錄的檢索,認(rèn)為imtoken DEX 中99%的日活和大部分交易量都是假的。比特派創(chuàng)始人兼CEO文浩笑稱:他們造假挺簡單的,甚至連道彎兒也沒拐。
為了求證imtoken 是否作假交易的數(shù)據(jù),區(qū)塊天眼也特地跑去詢問了圈內(nèi)比較知名的安全公司,證實(shí)如果相關(guān)數(shù)據(jù)信息一旦經(jīng)過自己的服務(wù)器,儲存是肯定的,即使不儲存,相關(guān)公司也能在網(wǎng)絡(luò)請求過程中攔截且查看用戶信息。也就是說imtoken 的安全性很可能是存在漏洞或作假的,但還需大家與小編一同鋝一下以下消息的真實(shí)性~
據(jù)全球數(shù)字資產(chǎn)安全追蹤平臺CoinHunter反饋,前段時(shí)間有用戶提交丟幣事件反饋稱遭受imtoken“交易回滾”詐騙。且釣魚賬號創(chuàng)建假的imtoken官方電報(bào)群并充當(dāng)官方技術(shù)人員身份,引導(dǎo)“搬磚套利"被騙用戶在指定網(wǎng)站輸入私鑰進(jìn)行所謂“交易回滾”操作進(jìn)行二次詐騙。
目前該電報(bào)群內(nèi)人數(shù)已達(dá)68000人,已有諸多用戶遭遇“搬磚套利”及“交易回滾”詐騙。而該問題也恰恰反映了imtoken對于用戶的信息存在監(jiān)守自盜,利用用戶的信息進(jìn)行無恥的詐騙割韭菜。
02DEX交易數(shù)據(jù)造假,交易所被指“烏托邦”
前不久,有用戶在某微信群里指出,imToken DEX在發(fā)布的上周交易數(shù)據(jù)中表示,其DEX交易量與用戶量雙第一。然根據(jù)小編追溯發(fā)現(xiàn),其實(shí)在imtoken DEX 中99%的日活和大部分交易量都是假的;且存在的交易數(shù)據(jù)大部分也是作假偽造的。
而對于這種去中心化交易所,圈內(nèi)人大多表示“不看好”。
比如節(jié)點(diǎn)資本創(chuàng)始人杜均在接受媒體采訪時(shí)表示,個(gè)人不看好DEX,也不會投資DEX,DEX只會成為小眾產(chǎn)品,類似烏托邦,看似美好但是無法實(shí)現(xiàn)。中心化交易所的高效、優(yōu)質(zhì)服務(wù)以及品牌不會讓我選擇DEX。
而針對于imToken DEX數(shù)據(jù)造假一事,小編認(rèn)為原本去中心化交易所就存在安全方面的問題;但是imToken卻順勢而為的就做了下去,對待用戶極度的不真誠,這樣的imToken是不值得用戶們?nèi)バ湃蔚摹?br>03用戶資產(chǎn)一夜蒸發(fā)
今年五月,一名來自海南的炒幣玩家江先生,在4月27日的凌晨2點(diǎn)多,自己沒有對imtoken進(jìn)行任何操作的前提下,發(fā)現(xiàn)自己賬戶里的USDT等幣種被系數(shù)轉(zhuǎn)走,損失近3萬元,現(xiàn)在賬戶里只剩下不到10塊錢的資產(chǎn)。
發(fā)現(xiàn)異常的江先生立即聯(lián)系了imtoken的客服,并提供了被轉(zhuǎn)出地址??头嬷膸乓呀?jīng)被轉(zhuǎn)去了火幣,需要聯(lián)系火幣凍結(jié)對方的賬戶。
而火幣則說應(yīng)該讓imtoken的團(tuán)隊(duì)報(bào)警,就在火幣與imtoken的踢皮球過程中,黑客已經(jīng)成功變現(xiàn)了。(火幣方回復(fù))
(imtoken方回復(fù))
江先生意識到事情的嚴(yán)重性,很快報(bào)警,然而在配合警方調(diào)查期間和立案之后,不知道imtoken是否因?yàn)樯姘附痤~太小而沒有放在心上,全程也沒有提供任何幫助和證明,僅僅靠幾封郵件打發(fā)了用戶。那么江先生損失27780元人民幣就這么打了水漂?imtoken在被追問責(zé)任時(shí)表示:我們是去中心化錢包,對用戶的資產(chǎn)沒有控制權(quán)。
然而對于近七萬用戶來說,出現(xiàn)丟幣情況恐怕也不是個(gè)例,而讓人疑惑的是,imtoken錢包是否足夠安全呢?
04imtoken錢包安全性存疑
首先,我們先用安卓抓包針對imtoken進(jìn)行分析,這個(gè)imtoken是否真的去中心化,不存儲用戶任何信息,通過導(dǎo)入一個(gè)EtH 私鑰進(jìn)行測試。導(dǎo)入私鑰
熱點(diǎn):以太坊 火幣 區(qū)塊鏈 幣圈 比特派 數(shù)字資產(chǎn) 數(shù)據(jù) imtoken