在去年的时候, 我接待了十几位的用户, 这些用户是被假冒的BitPay钱包骗走了ETH和USDT。他们的遭遇所用的手段几乎是一模一样的。
假软件最核心的骗术就是把助记词导入页面进行篡改。用户以为自己已经正常备份了12个单词。实际上, 后台已经把助记词替换成了攻击者自己的。你以为资产还在。其实早被转走了。
我看到过有那种人, 他们会去应用商店里进行下载安装的操作;我也看到过有那种人, 他们会直接点击广告链接来完成安装的动作。
这里必须要把这个情况记住清楚, 真正靠谱的安装包, 只有从官方网站的bitpay.com这一条路径上下载得到的才是真正的安装包, 除此之外, 不管是通过哪一个第三方的渠道来获取和安装软件,都面临着一种非常高的风险, 就是有可能在这个软件里面被偷偷植入了后门程序。
当你发现有资产被转走了, 你第一时间要把交易记录的截图给导出来, 把链上的哈希值也给保留住, 然后联系平台的客服, 去走那个报案的流程。如果拖延的话, 那只会让攻击者更快地把资金给洗进混币器里面。
你想不想知道那些假冒钱包的猫腻究竟长什么样? 还有, 大家平时都靠什么方法去辨别真假呢?