针对imtoken用户的重要安全提示:imtoken官方本身不存在任何代币映射操作,近期有不法分子冒充平台名义,通过发布虚假映射链接、要求用户填写私钥/助记词、转指定资产等方式实施诈骗,请广大用户提高警惕,切勿轻信非官方渠道发布的映射信息,坚决保护好个人资产安全,遇到可疑情况及时核实或联系官方客服,避免财产遭受损失。
大量imtoken用户反馈收到各类“imtoken资产需紧急映射”的诈骗通知——有的来自陌生短信、有的是仿冒的社交账号私信,甚至还有伪装成官方弹窗的钓鱼网站,不少用户因此慌了神:imtoken到底有没有资产映射的要求?答案是:imtoken本身不存在所谓的“资产映射”操作,这些全是诈骗分子编造的虚假信息。
先搞懂:什么是真的“映射”?
映射本质是公链项目升级时的资产转换操作:当某条公链从测试网转主网、或进行重大版本升级时,会将旧链上的原生代币按规则(通常1:1)转换为新链资产,比如当年EOS主网上线时,用户需将以太坊链上的EOS ERC20代币,映射为主网原生EOS;再比如近期ETH2.0升级时,部分ERC20代币也需完成链上映射,且全程仅需在对应公链的官方浏览器或合规钱包操作。
而imtoken作为一款去中心化数字钱包,核心功能是管理各类公链资产,它本身并非公链项目,因此绝不会主动要求用户进行“映射”——映射的发起主体永远是具体的公链项目,imtoken仅作为工具,支持用户在对应公链的官方渠道或合规钱包中完成映射流程,而非主动推送相关通知。
“imtoken需映射”的谎言,到底骗了什么?
诈骗分子利用用户对映射操作不熟悉、担心资产丢失的心理,编造imtoken要求映射的谎言,核心目的是诱导用户泄露敏感信息,近期更出现了多种新变种:
- 钓鱼网站/APP窃取私钥:仿冒imtoken的钓鱼网站或假APP,会完全模仿官方界面,要求用户输入钱包地址和私钥完成“映射”,实则提交后私钥直接被窃取;
- 短信/社交私信骗助记词:陌生短信里的“imtoken资产冻结通知”,附带着钓鱼链接,点进去后会要求输入助记词、验证码,一旦提交,钱包内的资产会被瞬间转走;
- 社交平台冒充客服诈骗:部分诈骗分子会在抖音、小红书等平台伪装成“imtoken官方客服”,私信用户称“需协助完成资产映射”,诱导用户添加微信,进一步索要助记词;
imtoken官方曾多次发布公告明确:imtoken钱包本身不提供资产映射服务,所有涉及映射的操作均对应具体公链项目,需在对应公链的官方渠道或合规钱包中完成。
imtoken用户必看的安全指南
为了避免陷入诈骗陷阱,imtoken用户需牢记以下4条核心安全准则:
- 认准官方渠道,拒绝第三方下载:imtoken的唯一官方网站是imtoken.im,官方APP仅可通过苹果App Store(搜索“imToken”)或官网下载,切勿使用第三方应用市场的安装包,避免下载到仿冒APP;
- 核实映射信息,不盲目轻信通知:若涉及某款代币的映射,先去该代币的官方社区(如Twitter、Discord)或公链浏览器(如Etherscan、Polygonscan)查询,确认是否有映射需求,而非轻信陌生短信、社交账号的通知;
- 保护敏感信息,绝对不泄露:任何情况下都不要将助记词、私钥、验证码告知他人,官方客服绝不会主动索要这些信息,也不会要求用户点击陌生链接;
- 可疑情况及时反馈:若收到疑似诈骗的通知,可通过imtoken钱包内的「设置-反馈与帮助」提交,或联系官网的在线客服核实,切勿点击短信里的链接反馈。
数字资产的安全,核心在于“不泄露、不点击、不轻信”,imtoken作为行业内的头部钱包,一直致力于用户资产保护,但最终的防线还是要靠用户自己提高警惕——遇到任何不确定的情况,先去官方渠道核实,切勿因小失大,让诈骗分子有机可乘。
相关阅读: