警惕波場釣魚錢包
最后更新于
最后更新于
近期社區中看到有多人反饋波場錢包在轉賬是遇到了錯誤,經過對比發現他們有一定的共同之出。經過深入了解,他們是從網絡上獲取到公開的私鑰或助記詞,用戶導入波場錢包後可以看到或多或少持有的資產,再轉入TRX後進行轉賬會遇到錯誤,無論是哪種代幣的轉賬都會報錯,下面就將這個我們稱之為釣魚錢包的騙局的本質和大家進行說明。
1、使用公開的私鑰或助記詞導入到錢包中,在Gas(礦工費)足夠的情況下選擇例如USDT的轉賬,填入收款地址,設置數量,在輸入密碼轉賬後會提示一堆代碼的錯誤提示。
在【賬戶權限】中可以看到owner和active兩個活動權限都為同一個地址,但是這個地址和錢包的收款地址不同,這個就很明顯的可以解釋為什麼所有導入的資產都無法進行轉賬。
在這裡再次提示大家,天上不會掉餡餅,這種騙取Gas(礦工費)的騙局是一種比較早期的騙局,用戶最多損失一些手續費,但是如果遇到【惡意授權】或【合約調用盜幣】等方式,那麼損失就會比較大了。
2、點擊上圖的收款地址,記錄好這個地址後面會用到,打開波場區塊鏈瀏覽器: 填入收款地址進行查詢,為了直觀的展示內容,這裡選擇了PC端的瀏覽器內容演示。
這裡簡單的說明一下,波場公鏈整合了以太坊和EOS的一些特性,所以它和EOS的權限設置基本相同,分為owner、active、權重、閾值等內容,具體的功能說明和操作可以參考官方的多簽說明文檔: