比特派, 一款较为常用的数字货币钱包, 其扫码功能, 于日常转账以及DApp交互里相当常见。不少人忧心, 扫码是否会致使资产遭盗, 此问题的关键在于: 扫描二维码自身不会径直盗走你的资产,然而倘若二维码被恶意替换, 或者链接至钓鱼网站, 那么风险便会迅猛攀升。
扫码是否会泄露私钥
解读二维码中的信息, 像收款地址或者合约调用指令等之类, 这便是扫码操作的实质所在。比特派的私钥, 是存放于用户自身的本地设备里的, 单纯扫码这个行为, 不会引发私钥的读取或者传输现象。只要你的手机未曾感染恶意软件, 扫码仅仅是对一个字符串或者链接进行解析, 不会致使你的核心资产凭证被暴露。
真实的风险存在于二维码所指向的内容之上, 比如说, 存在这样的情况, 有人把木马程序的下载链接伪装成转账二维码, 或者诱导你去授权恶意合约, 在这些状况下, 你尽管扫了码, 然而后续的操作, 像输入密码以及确认签名, 才是资产流失的关键所在, 所以, 扫码这件事情本身是安全的, 但是扫码之后的确认环节是需要格外谨慎的。
如何识别钓鱼二维码和恶意链接
平常使用期间, 骗子常常把钓鱼网站地址弄成二维码, 张贴在公共场合或者经由社交软件去发送。这种二维码扫开以后, 会弹出跟比特派官方极其相像的页面, 要求你填入助记词或者私钥。一旦填好, 资产马上被盗。
使用比特派官方扫码功能, 它不会主动要求输入私钥或者助记词, 使用该功能要明确它不会主动提此类要求, 一旦扫码后页面弹出表单让提供敏感信息, 那就得立刻关闭页面防止信息泄露。不仅如此, 在转账之前, 必定要核查收款地址的完整性, 以及其历史交易记录, 在开展转账操作以前, 务必要认真核对收款地址的完整性以及其过往交易记录, 不可以仅仅只审查首尾几位字符, 而要全方位、精细地查验, 以此来保证转账的精确性与安全性。之于陌生源头的二维码, 特别是那些宣称“领空投”“高收益挖矿”般的, 要先借由比特派内置的浏览器或者DApp入口手动去访问官网, 接着验证活动的真实性, 并非直接扫码。当碰到陌生源头的二维码, 尤其是那些打着“领空投”“高收益挖矿”旗号的, 别直接扫码, 应先凭借比特派内置的浏览器或者DApp入口手动去访问官网, 接着去验证活动的正确性, 保护自身财产的安全。
记好一个准则, 任何那种要求你“当先进行授权而后再去转账”或者“支付少许手续费用于验证身份”的扫码举动, 差不多全都是骗局。比特派自身不会在扫码进程里泄露你的资产安全, 然而你对于扫码之后链接的信任程度, 直接就决定了资产会不会被盗取。