Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Cuidado con las estafas de visados a ciegas eth_sign: introducción, métodos y prevención
Recientemente, hemos notado un aumento en las estafas de firma a ciegas de eth_sign, con muchos usuarios siendo engañados para que firmen firmas de eth_sign aparentemente inocuas en sitios web desconocidos, lo que resulta en la pérdida de activos en sus billeteras. Para que entiendas mejor cómo funciona esta estafa, primero tenemos que explicarte qué es exactamente una firma eth_sign.
¿Qué es la firma eth_sign
En Ethereum, eth_sign es un método de firma ampliamente utilizado que permite a los usuarios firmar un mensaje utilizando su clave privada. Este mecanismo de firma es una parte fundamental de las transacciones de blockchain, ya que demuestra que una cuenta en particular es el originador de la transacción. En pocas palabras, es como si firmaras tu nombre en un pedazo de papel para demostrar que estás de acuerdo o apoyas lo que está en el papel.
Sin embargo, hay un problema que se pasa por alto fácilmente en el uso de eth_sign, es decir, a menudo se le conoce como “firma ciega”. Esto se debe a que cuando firmas un mensaje con eth_sign, es posible que no sepas exactamente lo que estás firmando, y es posible que no puedas verificar lo que representa exactamente la firma. Esto se debe a que la entrada de eth_sign es un carácter primitivo, no un formato legible por humanos. Es como firmar un contrato en un idioma que no entiendes, por eso se llama “señal ciega”.
Tácticas de estafa comunes
Ahora que entendemos el concepto de firmas eth_sign y firma ciega, podemos sumergirnos en los riesgos potenciales de eth_sign y cómo prevenir este tipo de estafa de firma ciega.
Debido a que eth_sign se puede usar para firmar cualquier tipo de mensaje, incluidas las transacciones y las instrucciones para contratos inteligentes, un tercero malintencionado puede engañarlo para que firme un mensaje que no comprende completamente, lo que hace que sus activos se transfieran a su cuenta. Para empeorar las cosas, es posible que le den un mensaje aparentemente inocuo para que lo firme, pero en realidad, el mensaje puede ser una instrucción de acción para que sus activos se transfieran a su cuenta una vez que firme.
Ante esta situación, ¿cómo debemos prevenirla?En respuesta a este tipo de fraudes, la nueva versión de imToken ha actualizado el sistema de control de riesgos. Cuando un usuario accede a una DApp de terceros y llama a eth_sign para firmar un mensaje, imToken proporcionará una ventana emergente de advertencia de riesgo para recordarle al usuario que la transacción actual puede ser potencialmente riesgosa e iniciará un enfriamiento de cuenta regresiva de 15 segundos. Dicha configuración está diseñada para dar al usuario tiempo suficiente para evaluar la necesidad y la seguridad de la operación de firma.
△ Ventana emergente de advertencia de riesgo de imToken
Recordatorios de seguridad
El equipo de seguridad de imToken desea recordarle que: