当前虚拟货币市场假币陷阱频发,不少用户在imToken钱包中遭遇假币骗局,造成资产损失,假币常通过仿冒知名代币名称、伪造合约地址、诱导点击钓鱼链接导入等手段行骗。,辨别imToken内代币真伪需注意三点:一是核对官方公布的代币合约地址,避开仿冒的虚假地址;二是通过imToken内置区块链浏览器查验代币流通数据、官方认证标识;三是不点击陌生链接、不随意导入不明空投代币,优先从官方渠道获取代币信息,遇可疑代币可及时求证官方渠道,筑牢资产安全防线。
先搞懂:imToken里的“假代币”到底是什么?
要识别假代币,首先要明确其本质:所谓假代币,并非指合法发行但价值波动的加密货币,而是指无实际项目支撑、合约存在恶意代码、通过仿冒或伪造手段诱导用户添加的虚假数字资产,这类代币通常披着主流币种的外衣,利用用户对代币知识的盲区实施诈骗,目前市面上的假代币主要可分为四大类,对应不同的诈骗逻辑:
纯空气币骗局
这类代币没有任何技术研发、落地应用和团队背书,仅靠炒作概念骗取用户投资,骗子会编造“元宇宙代币”“Web3生态币”“百倍潜力币”等噱头,在社交平台发布虚假白皮书和伪造的团队介绍,诱导用户在imToken中手动添加合约地址,用户充值后会发现,代币无法交易、没有流通渠道,最终彻底归零,这类代币往往没有任何链上流通记录,甚至连基础的智能合约都只是空壳,添加后还可能触发钱包的风险预警。
仿冒主流代币的“李鬼”
这是最常见的假代币类型,骗子会模仿比特币(BTC)、泰达币(USDT)、以太坊(ETH)等主流币种的名称和符号:比如将假代币命名为“USDT-TEST”“BTC仿盘”,甚至使用与真实代币高度相似的名称如“USDT2.0”;更隐蔽的是,骗子会伪造一个与真实合约地址仅有1-2个字符差异的假合约地址,比如将真实USDT的ERC20合约地址0xdAC17F958D2ee523a2206206994597C13D831ec7,改成0xdAC17F958D2ee523a2206206994597C13D831ec8,普通用户很难通过肉眼分辨,部分骗子甚至会模仿真实代币的合约部署时间、官方链接,让假代币在区块链浏览器上看起来和真代币几乎一致。
带恶意代码的钓鱼合约
这类假代币的合约中内置了后门程序,一旦用户将代币添加到imToken钱包并进行授权操作,骗子就能通过合约漏洞窃取用户钱包内的其他资产,而非仅针对该假代币本身,比如2022年某案例中,用户添加了一款名为“DEF”的仿盘代币,授权合约后,钱包内的ETH在10分钟内被全部转走,而用户此前并未向该合约地址转入任何DEF代币。
分叉币收割骗局
部分骗子会打着“官方分叉”的旗号,谎称某主流币种将推出新的分叉代币,诱导用户通过imToken领取“分叉福利”,2023年就曾爆发过一起仿冒ETH分叉币骗局,骗子伪造以太坊