# 区块链资产安全之回顾骗术

By [crius.bit](https://paragraph.com/@nervape) · 2023-01-02

---

> 2022年是很艰难的一年，web3圈子里也是一样，这一年的黑天鹅事件，黑客事件，骗子圈套比比皆是，总有让你意想不到的坑，一不留神就陷进去了，幸幸苦苦打拼一年，到头来却是一场空，太难了. 在这个圈子里需要你有很强的风险意识和安全意识，你一定要深刻认识到这些，不然很容易就是给骗子打工了，来一起看看下面这些经典诈骗案例吧，让骗子无处遁形，也让圈内萌新更加了解web3加密安全问题。

**1，0金额转账记录**

这个问题就是说，有用户发现自己的钱包历史记录里出现了几笔0 USDT 的交易但这又不是他本人的操作，他很疑惑为啥会出现这些尾号同自己钱包地址尾号一样的0转账的记录，是否自己的账号不安全了。

这么说吧，这是骗子的一种全新骗局，骗子利用了很多用户的一个习惯就是喜欢复制历史记录里的钱包地址进行转账，这样复制就很容易将金额转账到骗子发的0金额钱包里的地址，从而造成资产损失。

![](https://storage.googleapis.com/papyrus_images/7caca44fdee0ca23a23b8e12a8cf82e43ac0c7e5ff79eba54fdf5f19ba4f1f03.png)

![复制骗子0金额转账历史记录地址进行转账，中招后悔不已](https://storage.googleapis.com/papyrus_images/914464c161517db03784ba0867c7a2df83bd788257d252c592914ee568261320.png)

复制骗子0金额转账历史记录地址进行转账，中招后悔不已

遇到这种情况，我们还是要从根本上避免自己的这种不健康的操作，不要去历史记录找地址，复制钱包地址就从主页或者源头复制，另外imToken 的最新版本 2.11.2也从app上优化了这种0转账的历史记录问题， 从交易记录上避免了钓鱼地址的出现。 记录中imToken解析出了真正发起交易的地址，让那些利用代币合约漏洞的钓鱼地址无所遁形。

![右侧是老版本，左侧是最新版本Token视角。](https://storage.googleapis.com/papyrus_images/69d175d98de23af378f102595b69f04061adf602d51ff39bcf330b253240a01a.png)

右侧是老版本，左侧是最新版本Token视角。

下面链接推特中大佬提示过的此类问题，

[https://twitter.com/kayleelu\_eth/status/1596393149810679808？s=46&t=m81wPqKx4lAeH3tsvVDuAA](https://twitter.com/kayleelu_eth/status/1596393149810679808%EF%BC%9Fs=46&t=m81wPqKx4lAeH3tsvVDuAA)

> imToken的对于0金额转账金额的详细说明：
> 
> [https://support.token.im/hc/zh-cn/articles/12967949725593](https://support.token.im/hc/zh-cn/articles/12967949725593)

**2，opensea 高offer**

你是不是有时候也会去自己的opensea账号看看自己的小图片nft，有一天突然发现自己账号里的一个nft有人给了一个很高的Offer，是不是差点就心动了去接收这个Offer，小心点，这就是骗子的手段，千万不要头脑发热的立马就去点击接收，要保持头脑清醒，想想这个nft是自己熟悉的吗，顺着这个nft去看看这个项目的主页你就会发现，交易量为0，这个骗子给所有人都发了一个高Offer的nft，目的就是让你去点击接收，然后你钱包里的其他nft就都授权给骗子了，一旦操作，你钱包里值钱的nft就会被转走，得不偿失啊，这是个有技术的骗子，利用了opensea的漏洞。

![](https://storage.googleapis.com/papyrus_images/8c9a5690e48dbf53b4de75cea21e26239b612eda839818f24d869490f1fc7c67.png)

下面链接推特中大佬提示过的此类问题，

[https://twitter.com/ylm5573/status/1592520381755449345?s=20](https://twitter.com/ylm5573/status/1592520381755449345?s=20)

**3，钱包收到热门项目空投token：**

市场中最热的莫过于某某项目融资了千万，某某项目马上要发空投代币了，骗子利用羊毛党们那种无脑冲的心态，会利用合约空投这些热门项目的代币去他们的钱包，而且还很low的生怕用户找不到官网地址，所以空投的token还会带上长长的一串官网地址在后面，像这样：UniswapLP.com 余额400，这种情况下千万不要脑袋一热去访问这个网址登录签名查看空投的token，直接忽略掉就可以了，不要让骗子的手段轻易得逞。

![](https://storage.googleapis.com/papyrus_images/0dd3fe076d98565ec0c62e1c47c2c35e3ad7f621c6d14004fc9e3857f7589a1b.png)

**4，钱包有U给你助记词帮忙取出，给你一半U**

天下哪有这种好事，这种骗局刚出来的时候还是有很多人受骗的，骗子给你发了一个私信，说自己的钱包有点问题，余额转不出来，然后给你发了助记词，你用骗子给的助记词恢复钱包后，发现里面真的有余额U，但是没有对应链的gas，于是你就用你自己的钱包想转点gas去转账余额，一旦你这么做了，你就已经被骗了，骗子会在你将gas转到他的钱包的时候利用合约立马转走这笔gas，你永远不会比他快，所以你也就无法转出骗子给你的余额了，实在是高明啊 ，又是一个懂技术的骗子。

![](https://storage.googleapis.com/papyrus_images/07e7ee9666c48cb44a828c11aecbd78747d7ffef47723bb694177dcccf9de345.png)

**5，更多区块链安全提醒可以关注imToken，可以提前了解行业最新骗局，知其然知其所以然。**

![](https://storage.googleapis.com/papyrus_images/862c8c7c1562be08ba4f155973cedc918a3287e5ed6f9eea809d71b31c63908d.png)

[https://support.token.im/hc/zh-cn/articles/7256355980953-%E5%AE%89%E5%85%A8%E6%8F%90%E9%86%92-%E8%AF%B7%E8%AD%A6%E6%83%95-TRX-%E9%92%B1%E5%8C%85%E8%B4%A6%E6%88%B7%E6%9D%83%E9%99%90%E6%9B%B4%E6%94%B9%E9%AA%97%E5%B1%80](https://support.token.im/hc/zh-cn/articles/7256355980953-%E5%AE%89%E5%85%A8%E6%8F%90%E9%86%92-%E8%AF%B7%E8%AD%A6%E6%83%95-TRX-%E9%92%B1%E5%8C%85%E8%B4%A6%E6%88%B7%E6%9D%83%E9%99%90%E6%9B%B4%E6%94%B9%E9%AA%97%E5%B1%80)

好久没有输出文章了，生疏了很多，钱包安全问题太重要了，希望大家还是要多重视起来，不要等到事情发生后才来找人帮助怎么追回，这个时候已经太晚了，区块链上的操作都是不可逆的，一旦被盗就只能暗自神伤了。所以我们要做的就是防患于未然，多看些前辈们经历的案例，多留心，不FOMO，做到钱包操作都能能了然入心。

这遍文章只是列举了九牛一毛的常见骗局，接下来还会继续更新其他类型骗局，希望大家可以避免踩坑，大家对钱包安全类问题如果有什么疑惑，也可以随时twitter联系我。

也可以在imToken discord社区中找到我，imToken一个温暖的钱包社区，专业，安全。

[https://twitter.com/oceansbaby\_bit](https://twitter.com/oceansbaby_bit)

[https://discord.com/invite/8usCsxd7Ek](https://discord.com/invite/8usCsxd7Ek)

> 文中如若涉及侵犯内容，请告之，小编会进行修改，谢谢

---

*Originally published on [crius.bit](https://paragraph.com/@nervape/bxsx8QzKls22muY6xDti)*
