主页 > imtoken官网下载1.0安卓 > 黑客以太坊私钥 imToken 评估通过策略

黑客以太坊私钥 imToken 评估通过策略

imtoken官网下载1.0安卓 2023-05-23 06:13:40

imToken 在 1.3.3 版本新增了用户风险评估系统。 目的是让更多的用户了解钱包安全知识和区块链的基本概念,一定程度上提高整个区块链生态的认知水平。

但是这也给很多新手用户带来了困扰。 为了方便和快速掌握去中心化钱包的安全知识,今天小编整理了一份快速通过考核的攻略。

所有的问题大致可以分为三类黑客以太坊私钥,即区块链的基本概念、基本特征、钱包安全知识、钱包交易转账。

一、区块链的基本概念

区块链的基本概念主要围绕“什么是ERC20代币”、“以太坊的钱包地址是什么”、“什么是钱包”、“用户使用imToken时的数字资产存储在哪里”等问题。展开。

对于以上知识,由于比较琐碎,这里就不一一讲解了。 如果你想知道什么是以太坊地址、Keystore、助记词、明文私钥,以及它们之间的关系,请点击以下链接:

2. 区块链的基本特征

去中心化:因为整个网络没有中央统治者。 该系统依赖于网络上多个参与者的公平约束,因此任意数量的节点的权利和义务都是平等的,每个节点都将所有数据存储在区块链上。 即使节点损坏或受到攻击,也不会对账本造成任何威胁。

不可逆性:区块链上的信息必须是不可撤销的,不能随意销毁。 系统是开源的,整个系统必须是公开透明的。 因此,一笔交易在全网广播后,如果达到6次以上确认,将被安全记录,且不可逆、不可撤销。 (注:imToken 由 12 个区块确认)

不可变的:确保信息或合同不能被伪造。 如果账本在某个人或者几个人手里,被骗的可能性很大,但是每个人都有账本,除非整个游戏超过51%的人换了某个账号,否则任何篡改都是无效的,这也是集体维护和监督的优越性。

匿名性:每个区块节点的身份信息无需公布或验证,信息传输可以匿名。 举个简单的例子,你向区块链上的一个钱包地址发起了一笔交易,但是你无法知道这个地址到底对应的是谁,或者你的私钥被黑客盗走了,你无法从钱包地址。 从钱包地址知道黑客是谁。

这个模块比较难理解的是使用去中心化钱包imToken,资产存放在哪里? 很多新手用户,带着一贯传统的中心化资产管理思维方式,使用去中心化钱包imToken。 钱包。 那么就会造成很多误会,甚至会给自己的资产带来巨大的损失。 所以我们首先要深入了解什么是钱包?

钱包是密钥(公钥和私钥)的管理工具,它只包含密钥而不是确切的令牌。 钱包包含成对的私钥和公钥。 用户用私钥对交易进行签名,从而证明用户有权输出交易。 输出的交易信息存储在区块链中。

其次,我们要深刻认识一个问题。 既然钱包不存储确切的代币,而是存储密钥,那么使用这个去中心化钱包,资产存储在哪里呢? 大约 70% 的人认为资产存储在钱包公司的服务器上。 由于长期使用交易所等中心化平台存储资产,一旦资产丢失或被盗,他们会第一时间联系服务商,要求冻结账户或退还交易。 滚动等中心操作。 但这种情况并非如此。 当我们使用像imToken这样的去中心化钱包时,私钥自己保管,资产也存储在区块链上,而不是钱包服务器上,也不可能存储在设备上。 因此,上述冻结账户、交易回滚等部分操作无效。

3. 钱包安全知识

钱包安全知识部分其实是整个考核中最重要的部分。 基本属于必答题,即关于钱包安全的问题答错了,就不能通过考核。 但这部分并不复杂。 主要围绕四个部分展开,即钱包备份、防盗策略、防丢策略、应急处理方法。

备份意识:创建钱包后立即备份! 升级应用程序时备份! 删除应用程序时备份! ...备份,备份,备份,把备份钱包当成习惯吧!

紧急处理:一旦您发现您的钱包有非您操作的转账交易,或意识到您的私钥已被泄露,则立即停止使用该钱包(不要向钱包转账),创建一个新的wallet(当然是做一个新的wallet)并立即将资产转移到新钱包中。 很多人希望钱包服务商可以帮助找到有关盗币者或黑客的信息。 这一点在前面的基础知识部分已经讲清楚了。 因为是去中心化钱包,所以很难提供任何有效的线索来帮助受害人“破案”。

防丢策略:可以说防丢策略和防盗策略是整个钱包安全知识的重中之重。 钱包丢失一般分为三种情况: 1、删除钱包时,没有备份钱包。 建议在创建钱包后立即备份钱包,采用双备份和多备份两种策略。 双备份指Keystore备份和助记词备份,多备份指备份Keystore和助记词后验证备份是否正确,并反复验证确认无误。

忘记密钥库密码。 我建议使用强密码来加密密钥库。 这个密码最好是随机生成的,不要经常使用。 这提高了Keystore的安全性,但也对密码存储提出了巨大的挑战。 我建议使用 1password 或 lastpass 等密码管理工具来保护您的密码安全并防止它们被遗忘。

丢失私钥。 这里的私钥包括助记词、Keystore和明文私钥。 有的小白在备份助记词的时候,复制助记词后没有校验,或者笔迹太潦草,导致后面很难识别,导致找不到自己的钱包。 所以我们在备份钱包的时候一定要慎重,后期保管钱包的时候要善于使用一些安全的管理工具,保证随时可以找到私钥。

防盗攻略:我们需要知道自己被偷了什么? 它是某种资产吗? 是某种令牌吗? 事实上,它不是。 防盗的本质就是防止我们的私钥被泄露或者被黑客窃取。 在防盗策略上,Keystore和助记词(或明文私钥)各有侧重。

Keystore防盗策略:由于Keystore是加密的私钥,一般以JSON文件的形式存在,使用“复制”策略显然不科学,所以可以存放在U盘或者密码管理工具。 存储Keystore时,要和密码分开存放,这样只要密码强度足够高,即使Keystore被黑客盗取,也很难破解。 备份 Keystore 时,必须将其存储在多个位置。 例如,您只将其存储在 U 盘中。 如果U盘丢了,那么就相当于丢了钱包。

助记词防盗策略:在存储助记词的时候,我们需要更加谨慎,因为助记词是没有安全可言的,一旦被第三方窃取,我们的资产将面临巨大的威胁,所以建议使用物理介质备份,复印在一张纸上,并妥善保管,复印时要注意准确,还要注意长期存放,以免造成字迹不清等问题。

4. 钱包交易转账(使用Etherscan:)

这部分主要围绕三点展开:

1、如何查询自己的交易信息

在去中心化钱包中交易时,没有“接收”、“取消交易”、“冻结账户”等条款。 很多人认为,如果使用 imToken 发送交易,那么交易信息应该由 imToken 客服人员查询,但并非总是如此。 我们可以使用 Etherscan 自行查询每笔交易的明细。

2. imToken支持哪些代币?

您甚至可以了解 imToken 支持哪些代币。 本页面所有代币将支持imToken(ERC20标准)

3. 矿工费如何计算

公式:Gas费=gas*gas价格

gas价格的单位是gwei,4 gwei相当于0.000000004 ETH。 我们可以去Etherscan查看最近一笔成功的转账交易,看看这笔交易的gas和gas价格。 我们可以按照设置。 其实只要imToken不是特殊交易,我们就不需要关注矿工费。 imToken 已经为我们做好了这一切。

真题库:

以下真题库将帮助您更好地了解钱包安全知识和区块链的基本概念。

1. 以太坊地址是以0x开头的42位十六进制(0-9/af/AF)哈希值字符串,那么下列选项中哪个是以太坊的钱包地址

1J7mdg5rbQyUHENYdx39WVWK7fsLpEoXZy

0xc2d5ef1b676234c6bcbce87bb05d579c8e9d5720(42 位)

0xbeab5d6efac6bc7bb0676234c6ba643af7f3a4d(41 位)

2、用户在使用imToken时,应妥善保管好自己的私钥。 imToken 是你的数字代币管理钱包,那么什么是钱包呢?

第三方代币托管工具

私钥管理工具

存储自己购买各种代币的工具

集中交易平台

3、助记词相当于明文私钥,没有经过任何加密。 一旦被别人盗用,就相当于盗用了你的代币。 以下哪种方法是备份助记词的正确方法

保存在微信、QQ同步记录或收藏分类下

告诉你身边的人,以防你忘记

使用物理介质进行备份,比如用手抄在一张纸上,写清楚,然后妥善保管这张纸

截屏,将其存储在手机的相机胶卷中,并在需要时同步到云存储

4. imToken 作为去中心化钱包,要求用户妥善保管私钥。 如果你使用 imToken 创建一个新钱包,你首先需要做的是

立即复制钱包地址并记住钱包密码

无需做任何特殊操作,放入手机即可

立即进行转账交易

立即备份钱包,包括助记词和Keystore的双重备份

5. imToken 是去中心化钱包,区别于交易所。 用户的代币存储在区块链中,而不是 imToken 的服务器中。 因此,当用户提现到imToken还没有到账时,下列说法正确的是

直接联系交易所人员,让他们重新发行货币

只要交易所显示交易成功,立即联系imToken工作人员,并提供交易所显示转账成功的截图,要求imToken对交易进行记账

去Etherscan根据钱包地址或者TxId查看交易是否成功。 如果没有,将Etherscan上的查询证明提供给交易所,请求交易所处理

尽快联系imToken工作人员,提供钱包地址给工作人员,并要求记录交易

6、imToken作为去中心化钱包,不存储用户的token,也不存储用户的Keystore、助记词和私钥,所以以下说法正确

认为代币是存放在 imToken 服务器上的,所以如果你丢失了私钥或者钱包被盗了,可以让 imToken 帮你找回

被盗币可以联系imToken冻结小偷账户,找到嫌疑人,但如果私钥丢失,imToken无法帮助找回

私钥丢失后可以联系imToken帮您找回钱包备份,但被盗币无法找回

用户一旦丢失或被盗,基本上无法找回或找回代币,因此需要做好钱包备份和钱包安全保护措施

7. 作为去中心化钱包,imToken 不会存储用户的Keystore、助记词、明文私钥等信息。 以上所有信息都保存在用户的移动设备中,所以如果没有钱包的备份,下列说法正确的是

私钥存储在 imToken 服务器上,不用担心

一旦钱包被误删,立即通知imToken官方工作人员,请他们帮助恢复钱包

一旦删除钱包、卸载应用程序或手机恢复出厂设置,钱包将无法恢复

App卸载后,手机厂商可以帮助其找回备份数据

8、下列说法正确的是

复制粘贴就好了,不要太仔细检查,毕竟这么长的数字是看不懂的

每次都使用上次使用的地址

在交易记录中随机找一个地址发送过来

发送交易时,仔细检查对方钱包地址是否正确,金额是否输入错误,因为交易一旦发送,任何人都无法终止或回滚交易

9、交易所充值地址与imToken钱包地址不同。 一般使用合约地址作为充值地址。 因此,当用户使用imToken向交易所ETH充值地址转入SNT代币时,以下方式是正确的:

联系警方,要求警方介入调查

立即联系imToken官方,要求取消交易

交易所充值地址为合约地址,请尽快联系交易所工作人员协助处理

第一时间联系imToken官方工作人员,求助联系交易所工作人员

10. 在使用imToken时,只要是符合ERC-20标准的token,都可以用同一个钱包地址进行管理,所以下列说法正确的是

转账到交易所,可以将BTC和ETH转账到同一个地址

转账到imToken钱包,可以将BTC和ETH转账到同一个地址

转账到交易所,可以将OMG和ETH转入同一个地址

转入imToken钱包,可以将OMG和ETH转入同一个地址

11. 以下哪个渠道下载imToken最安全?

淘宝

和应用商店

百度搜索链接下载

第三方应用市场

12、Keystore虽然是用用户自定义密码加密的私钥,但如果保存不当或密码泄露,也会造成一定的安全隐患。 以下哪种方法是备份Keystore的相对安全的方法

保存在手机备忘录中,与密码一起保存

使用邮箱发送Keystore到自己的邮箱进行管理

通过QQ或者微信从手机发送到电脑,然后存入电脑

存储在本地U盘,或1Password、LastPass等密码管理工具

13. keystore是一个JSON格式的私钥,通过用户自定义密码加密,助记词和明文私钥都是未加密的私钥,所以以上三个私钥需要用密码来进行交易操作(控制钱包)

助记词需要和密码一起使用

Keystore、助记词、明文私钥都需要配合密码使用

Keystore需要和密码一起使用

明文私钥需要和密码一起使用

14. imToken 作为去中心化钱包,要求用户妥善保管私钥。 如果你使用 imToken 创建一个新钱包,你首先需要做的是

立即备份钱包,包括助记词和Keystore的双重备份

无需做任何特殊操作,放入手机即可

立即进行转账交易

立即复制钱包地址并记住钱包密码

15. imToken作为去中心化钱包,不存储用户的token,也不存储用户的Keystore、助记词和私钥,所以以下说法正确

私钥丢失后可以联系imToken帮您找回钱包备份,但被盗币无法找回

认为代币是存放在 imToken 服务器上的,所以如果你丢失了私钥或者钱包被盗了,可以让 imToken 帮你找回

被盗币可以联系imToken冻结小偷账户,找到嫌疑人,但如果私钥丢失,imToken无法帮助找回

用户一旦丢失或被盗,基本上无法找回或找回代币,因此需要做好钱包备份和钱包安全保护措施

16. imToken 作为去中心化钱包,不同于交易所。 用户的代币存储在区块链中,而不是 imToken 的服务器中。 因此,当用户提现到imToken还没有到账时,下列说法正确的是

去Etherscan根据钱包地址或者TxId查看交易是否成功。 如果没有,将Etherscan上的查询证明提供给交易所,请求交易所处理

直接联系交易所人员,让他们重新发行货币

尽快联系imToken工作人员,提供钱包地址给工作人员,并要求记录交易

只要交易所显示交易成功,立即联系imToken工作人员,并提供交易所显示转账成功的截图,要求imToken对交易进行记账

17. MyEtherWallet 类似于imToken,也是一个去中心化的钱包。 由于imToken不支持ETC,当用户误将ETC转入imToken钱包时,正确的步骤如下:

第一时间联系imToken官方工作人员,帮助回滚交易并返回原地址

认为所有代币都存储在 imToken 的服务器上,所以 imToken 应该会帮他们转出

由于imToken不支持ETC,因此需要使用支持ETC的钱包(例如:MyEtherWallet)转出。 注意不要使用 MyEtherWallet 钓鱼网站。 官网:

尽快联系发行方,取消交易,并返回原地址

18. 以太坊要求矿工打包交易,所以交易成功与否取决于以下哪个选项是标准的

钱包提示转账成功

矿机打包成功

交易平台页面提示转账成功

交易广播成功

19. 在以太坊上,矿工打包一笔交易收取ETH作为矿工费黑客以太坊私钥,所以下列说法正确的是

无论发送何种Token,均以BTC作为矿工费

钱包里还剩哪个Token,默认自动用哪个Token作为矿工费

发送哪种Token,哪种Token作为矿工费

无论发送何种Token,均以ETH作为矿工费

20.如果你的钱包地址里有1个ETH,Gas Price是4Gwei,Gas是21000,那么你用这个钱包地址转ETH,你最多可以转多少ETH? (矿工费 = gas * gas price,1 Ether = 1000000000 Gwei)

0.999916

0.943725

0.999187

1.000000

21、所有交易和转账都需要消耗矿工费。 imToken 目前不向任何用户收取任何服务费,那么谁来收取矿工费呢?

互联网通讯服务商

imToken 钱包

打包交易的矿工

移动服务提供商

22、使用imToken时,创建钱包的密码是钱包密码,也是K​​eystore的密码。 Keystore是一个JSON格式的私钥,通过用户自定义密码加密,助记词和明文私钥都是不加密的 一旦助记词和明文私钥被盗,其他人不需要密码就可以盗取token,所以如果你忘记钱包密码(交易密码),如何安全找回?

找第三方提供的解码网站

提交身份信息,重置钱包密码

寻找网络黑客,提供Keystore文件,暴力破解

使用助记词或明文私钥重新导入钱包并生成新密码

23. 以下哪个网址可以查询以太坊的交易信息

24、Etherscan是一个非常好的查询以太坊信息的工具,所以当用户使用imToken转账出现“转账超时”提示时,以下正确的是

重复发送交易,直到成功

转账超时不代表转账失败,用户自行前往Etherscan查看交易详细信息

交易被认为是成功的

立即联系 imToken 工作人员,请求他们帮助发送交易

25、用户在传输Keystore、助记词、私钥时一定要注意信息安全,防止被黑客截取,那么如何将手机中的Keystore传输到U盘存储

在手机和电脑都断网的情况下,使用手机蓝牙将Keystore近距离传到电脑上,再传到U盘,同时删除电脑上剩余的文件

使用云存储,将Keystore从手机传到电脑,再传到U盘,同时删除云存储的残留文件和电脑的残留文件

使用邮件将Keystore从手机传到电脑,再传到U盘,立即删除邮件记录和电脑残留文件

使用QQ/微信等即时通讯文件传输功能,将手机中的Keystore发送至电脑,再传输至U盘

26.作为去中心化钱包,imToken不托管用户的代币,也不存储用户的私钥,所以当你使用imToken发现钱包有非自己操作的转账记录时,以下是正确的是的

意识到您的私钥可能被泄露,停止使用钱包,立即生成新钱包,并做好钱包备份,快速将您的代币转移到新钱包

立即联系imToken客服询问原因

不用管它,反正imToken会帮我管理我的钱包

第一时间联系imToken客服确定是否被盗,并要求imToken工作人员立即冻结账号

27. imToken 作为去中心化钱包,不会存储用户的Keystore、助记词、私钥等信息,所以下列说法正确的是

助记词和明文私钥都由用户自己保管,因为第三方知道你的助记词,不需要密码就可以窃取你的token,但是Keystore由imToken保管,用户只需要保管好自己的密码即可

助记词、Keystore、明文私钥由用户保管,钱包密码由imToken保管,方便修改密码,或者忘记密码时请求imToken告知钱包密码

Keystore、助记词、明文私钥等信息均保存在用户设备中,因此用户在使用imToken时必须对钱包进行备份,并妥善保管。 一旦被盗或丢失,将无法找回。

Keystore由用户保管,助记词和明文私钥由imToken保管,以防用户丢失助记词无法找回

28. imToken 是一个去中心化的钱包,代币不存储在 imToken 的服务器上,所以当用户发现自己的代币被盗时,正确的做法如下

第一时间通知imToken官方工作人员,要求冻结黑客账号地址,并报警

第一时间通知imToken官方,要求冻结黑客账号并回滚交易

将私钥发送给 imToken 官方,全权授权 imToken,帮助他们找回被盗代币

立即停止对该钱包的交易,并将剩余的代币转移到新的钱包。 如果金额较大,请立即报警,必要时联系 imToken 人员,看能否提供一些线索

29.以太坊中的交易需要矿工打包,所以下列说法正确的是

转账成功才会扣除矿工费

使用imToken发送交易,矿工费由imToken收取

转账失败不扣矿工费

只要交易被矿工打包,无论成功与否,都会扣除矿工费

30、备份助记词时尽量不要使用截图,而是使用物理介质(转录)进行备份,并自己保管,尽量不要告诉别人,则下列说法正确

备份助记词后,仔细检查复制的单词是否准确,包括单词的可识别性和复制单词的顺序,以及助记词对应的钱包地址,并尝试将备份的助记词导入imToken再次查看它是否会覆盖前一个。 钱包验证地址是否正确

备份助记词后,仔细检查复制的单词是否准确,包括单词可识别性和单词复制顺序,然后将复制的助记词复制给亲朋好友妥善保管,以防自己的助记词丢失,您可以也可以从朋友和家人那里得到

备份好助记词后,反复确认转录的单词是否准确,包括单词的可识别性和转录单词的顺序,并存入邮箱

备份助记词后,仔细检查复制的单词是否准确,包括单词可识别性和单词复制顺序,然后将助记词拍照并保存在手机相册中备份,以防助记词丢失复制丢失

31. imToken作为去中心化钱包,只是用户自主管理私钥的工具,那么使用imToken时,token存放在哪里?

存储在您的移动设备上

存储在区块链上

存储在代币发行公司

存储在 imToken 的服务器上

32. 下列说法正确的是

因为Keystore是加密的私钥,黑客无法破解

加密Keystore的密码(生成钱包的密码)不要使用普通密码

因为Keystore是加密私钥,可以放心使用网络传输

因为Keystore是加密的私钥,所以最安全,可以使用微信、QQ等联网应用进行存储

开源链简介

开源链:全球首个基于开源的知识共享激励平台,第一个也是目前唯一的电子行业应用公链。

三层技术架构实现广义知识产权确权

开源链电报群: