TON生态骗 局不断增多:如何确保资金安全?
TON 生态骗 局不断增多:如何确保资金安全?由于 TON 区块链是开源且无需许可的,个人用户和项目必须小心确保自身安全。随着Telegram 集成的区块链平台开放网络 (TON) 在 2024 年经历了破纪录的增长。区块链安全公司 SlowMist 就 TON 生态系统面临的网络钓鱼 攻击日益增多发出警告。那么怎么避免自己上当受骗?怎么才能保护好自己资金安全?今天脚本之家小编给大家详细介绍下,需要的币友一起看看吧!

TON 生态骗 局不断增多:如何确保资金安全
与 Telegram 集成的区块链平台开放网络 (TON) 在 2024 年经历了破纪录的增长。链上激活钱包的数量从 1 月份的约 100 万个激增至 6 月份的 900 多万个。
然而,TON大量新用户的涌入并没有被骗子忽视。2024 年 6 月,区块链安全公司 SlowMist 就 TON 生态系统面临的网络钓鱼 攻击日益增多发出警告。
TON 基金会雄心勃勃地预计到 2028 年将吸引 5 亿用户,这也引发了一个问题:如何在不妨碍快速采用的情况下妥善保护用户免受各种可能的攻击。
Cointelegraph 联系了包括 TON 基金会在内的多位高管和公司,以更好地了解TON 生态系统中的风险性质并确定保护用户资产安全的步骤。
Hacken 高管称 Telegram 不对小程序的安全负责
在识别 TON 生态系统中的风险时,人们应该意识到 Telegram 不对 TON 链接的小程序的安全负责。
过去几个月,Telegram 上的小程序数量(例如 Notcoin 或 Hamster Kombat)大幅增加。然而,网络安全公司 Hacken 的首席智能合约审计师 Stepan Chekhovskoi 告诉 Cointelegraph,并非所有这些应用程序都遵循最佳安全实践来确保用户资金的安全。
“值得一提的是,这不是 Telegram 的错,”Chekhovskoi 强调道,并补充说小程序用户的安全取决于创始人和项目团队。他补充道:
“然而,Telegram 必须照顾平台本身的安全,并确保其功能使用户能够无缝保护其帐户;它与第三方开发的小程序的安全性几乎没有任何关系。”
TON 基金会的一位发言人确认,用户和项目对安全负全部责任,并表示:
“由于 TON 区块链是开源且无需许可的,个人用户和项目在进行网络活动时必须小心确保自身的安全。”
TON 基金会对一些小程序的安全措施“印象深刻”
TON 基金会强烈鼓励 Telegram 上的小程序采取安全措施。
TON 基金会的一位代表告诉 Cointelegraph:“许多项目为保护用户所采取的行动给我们留下了深刻的印象。”
例如,最受欢迎的基于 TON 的钱包之一 Tonkeeper 允许用户标记他们收到的非同质化代币 (NFT) 是否合法。
该发言人还强调了活跃且参与的社区的重要性,这是防范不良行为者的最佳保障之一。该代表补充道:
“用户在进行链上交易时应始终保持谨慎。请记住,任何链上交易都是不可逆转的。我们强烈建议用户不要点击可疑链接,并在签署任何链上交易之前仔细检查每个细节。”
Telegram 上的自托管和托管小程序
Hacken 的 Chekhovskoi 表示,从安全角度来看,Telegram Mini Apps 与在其他平台上构建的应用程序“没有什么不同”。因此,人们应该对这些应用程序应用相同的网络和加密安全措施。
Chekhovskoi 表示,Telegram 的小程序有两种管理用户私钥的方式,可以类比加密货币中的托管钱包和非托管钱包。
专家表示:“大多数 Telegram Mini 应用程序都是托管的,因此与任何其他托管钱包提供商一样,他们必须使用附加密码、2FA [双因素身份验证] 机制等正确识别其用户。”
对于自托管应用程序,用户必须确保私钥存储的强加密。“如果应用程序不需要八个字符的密码(包括数字和特殊符号),或者至少不需要指 纹,则意味着私钥没有安全加密,”Chekhovskoi 指出。
用户还应在所有设备上区分自动登录带来的风险。如果启用了自动登录,默认情况下,任何有权访问用户设备的人都可以访问他们的小程序。
TON 生态系统中的非技术威胁
TON 生态系统的去中心化特性和易用性自然会吸引骗子,而且 Hacken 表示,“没有灵丹妙药可以保护用户”。
为了避免 TON 上的非技术性诈 骗,个人在与非官方应用程序和鲜为人知的开发商推出的应用程序互动时应谨慎行事。
加密钱包 Fintopio 联合创始人兼首席执行官史蒂夫·米尔顿 (Steve Milton) 表示,避免潜在网络钓鱼 攻击的一种方法是检查小程序是否有验证标记。
Telegram为公众人物和组织提供验证,以便用户轻松识别官方来源。Telegram 团队通常会验证机器人以及官方频道或公共群组。

来源:Hamster Kombat
米尔顿表示:“像 Fintopio 这样的经过严格流程的项目已经展示了对透明度和可靠性的承诺。”
Hacken 的 Chekhovskoi 也警告不要在 Telegram 上搞什么快速致富的骗 局,并强调免费的奶酪只能在捕鼠器中找到。他表示:
“始终对免费资金保持怀疑态度。如果你抓住了可疑的机会,最好不要冒着失去主要加密钱包的风险,并为此创建一个新帐户。”
有关在 TON 和 Telegram 上保持安全的更多提示,用户还可以遵循TON 基金会的相关指导。
你可能感兴趣的文章
-
加密货币空投有哪些类型?如何安全领取空投代币?完整指南
随着区块链技术的不断发展,空投(Airdrop)已成为加密项推广的重要式,简单来说,空投就是免费发放加密货币,的是吸引更多户关注项目并参与其中,对新来说,空投是种低槛的 …
2025-09-23 -
区块浏览器怎么用?怎么查看链上数据和转账状态?
区块浏览器是一种专门用于查询和浏览区块链信息的工具,本质上是区块链的 “搜索引擎”, 它能实时浏览和查询区块链上的区块高度、交易记录、地址、代币等信息,将复杂的链…
2025-09-23 -
2025年如何挖掘莱特币 (LTC)币?挖矿教程、收益分析
莱特币诞生于 2011 年,是比特币的一个分叉,旨在成为更轻量、更快速的支付网络,它采用 Scrypt 算法,这是一种不同于比特币 SHA-256 的哈希算法,最初的设计目的是降低挖矿…
2025-09-23 -
什么是跨链桥?市面上有哪些跨链桥?一文介绍
什么是跨链桥?跨链桥在加密货币领域发挥着至关重要的作用,它实现了不同区块链网络之间的资产转移,这是必要的,因为每个区块链都按照自己的规则独立运行,因此无法直接在…
2025-09-23 -
DeFi 3.0是什么?DeFi 3.0 代币、功能、工作原理介绍
去中心化金融 (DeFi) 已经彻底改变了人们对货币、借贷和投资的认知,从早期简单的借贷协议到如今高度复杂的收益挖矿方法,DeFi 不断发展演变,这种演变的最新阶段就是人们所…
2025-09-23 -
DePINFi是什么?有哪些分类?DePINFi的趋势的优势和挑战介绍
DePINFi 是“去中心化物理基础设施网络金融”的缩写,是去中心化物理基础设施网络 (DePIN) 与去中心化金融 (DeFi) 的交汇点,下面小编就为大家详细介绍一下它吧…
2025-09-22 -
Base生态核心项目有哪些?一文速览值得关注的20个Base生态项目
本文将推荐Base生态中值得关注的20个项目,通过梳理这些项目的市场定位和资本表现,来判断Base生态的真实厚度,并进一步揭示其未来增长的动力来源,这不仅是对Base App转型…
2025-09-22 -
一文盘点Web3 AI的11个潜力项目:不要错过的造富列车
Web3 AI为普通人提供了参与AI财富创造的机会,不同于传统AI的精英化,以下是我们精选的 Web3 AI领域最具潜力的项目和方向,Web3 AI的造富列车已经启动,现在上车还来得及…
2025-09-22 -
什么是加密货币完全稀释估值FDV?怎么算?为何代币解锁可能意味着上涨
什么是加密货币完全稀释估值FDV?为何代币解锁可能意味着上涨?FDV 考虑的是代币的总供应量,而流通供应量指的是当前市场上实际交易的代币,理解 FDV 有助于全面评估一个项…
2025-09-20 -
什么是加密货币市值?市值为何重要?如何影响加密货币价格?
市值,通常被称为“市值”,是一个反映加密货币总价值的财务指标,它是通过将加密货币的当前价格乘以其总流通供应量来计算的,本文深入探讨了加密货币市值的含义、计算方法以…
2025-09-19










