麦子钱包安全团队对最近发现的一些钱包安全案例进行了整理,希望能引起你警觉,防微杜渐。 常见骗局 1、钱包备份安全 不正确的备份方式会导致密钥泄露,造成安全损失,详见:备份MathWallet必备的安全知识 2、假冒麦子钱包官方工作人员骗取服务费和钱包密钥 在 Telegram、微信等软件上,有些不法分子,将自己的头像及信息换成类似麦子钱包官方人员的样式,借帮助用户解决问题的名义,向用户索要私钥,或给用户提供钓鱼网站地址。再次提醒大家:切记!麦子钱包官方人员不会以任何理由向用户索取私钥或助记词等信息。 3、资金盘类应用和代币 有些传销类项目,打着和麦子钱包合作幌子招摇撞骗。 这类项目虽然不会出现向用户索要私钥的情况,但因为其代币没有真实价值,很容易崩盘,从而导致大量用户的资产蒙受损失。 麦子钱包从未与任何这类项目合作。麦子是去中心化钱包,一个应用可以使用麦子钱包 DApp 浏览器打开,并不代表麦子官方与其合作。请用户不要被传销类代币高额的回报以及虚假宣传蒙蔽了双眼! 4、恶意修改应用代码 麦子钱包虽然会对每个上架的应用进行审核,但麦子无法控制该应用进行更新迭代。有恶意应用将页面上的提现按钮的功能改为了发送钱包内代币给开发者地址,骗取用户给他们转账。麦子钱包在发现这类恶意应用会第一时间下架,但也希望所有用户在输入密码的操作时,对操作的具体内容进行检查。 5、恶意Approve(授权) 授权(Approve),就是允许另外一个账号(可以是普通的个人账号,也可以是智能合约账号),在不通知你的前提下,使用你的部分资产。该操作存在非常大的安全隐患!详细的检查和取消授权操作见:恶意Approve(授权)的防范和取消 如何防范? 切勿向任何人泄露助记词、Keystore 或私钥,哪怕是所谓的「官方人员」。 切勿向第三方网站或工具输入助记词、Keystore 或私钥。 麦子钱包官方网址为 https://mathwallet.org 官方反馈邮箱 hello@mathwallet.org 不要被传销类代币高额的回报以及虚假宣传蒙蔽了双眼! 在所有输入密码的操作时,检查具体的操作内容 如果你发现有问题的应用,点击右上角将该应用举报给我们,麦子安全团队会第一时间做出响应,核实后标记为风险应用,以警示其他用户。 如需联系官方客服,见:客服系统使用指南
Tag Archives: 帮助
麦子钱包内置的币安DEX操作视频教程
扫码加入币安DEX交易群(加好友备注:DEX)
麦子钱包 IRIS Staking 工具使用指南
一、安装麦子钱包,创建 IRIS 钱包 下载安装麦子钱包 http://mathwallet.xyz 创建/导入 IRIS 钱包并完成充值,点击【应用】找到 ‘IRIS Staking 工具’ 二、使用 IRIS Staking 工具参与 POS 抵押 用户可使用 IRIS Staking 工具进行如下操作: 【新增委托】 点击首页的【新增委托】,选择验证人进行委托 委托成功后,可在首页看到当前已委托验证人及委托总量 【转委托】 IRISnet 支持用户将已委托给 A 验证人的 IRIS 转委托至 B 验证人,操作流程如下: DApp 首页点击已委托验证人,进入委托详情页,点击 “转委托” 2. 点击“选择验证人”,选择新的验证人,点击 “转委托” 即可 【解委托】 DApp 首页点击已委托验证人,进入委托详情页,点击 “解委托” 2. 自定义解委托的 IRIS 数量,操作解委托即可。 解委托需要21天才能完成,21天后,主网会将相应数量的 IRIS 返还至您的 IRIS 钱包。 【提取收益】 IRISnet […]
DApp 举报功能操作说明
麦子钱包本身是一个开放的 DApp 平台,鉴于目前所有的 DApp 页面端还是中心化存储,我们并无法验证 DApp 对页面的恶意修改。 针对这些恶意 DApp,麦子钱包推出了一整套安全风控系统,举报系统是其中之一,我们欢迎社区的伙伴第一时间将恶意的 DApp 提交给我们,从而避免更多社区的伙伴遭受损失。 以下是具体的举报操作流程: 点击DApp右上角 … 按钮,然后点击举报 输入具体问题 对于可能存在风险的 DApp,会被特殊标记 如果查实存在欺诈等恶意行为的 DApp,麦子会直接做下架处理。
EOS-多签工具箱DApp操作手册(四)设置好友备份账户
添加好友多签账户是一个简化后的“设置多签账户的工具” 该工具默认将您当前账号的owner权限备份给3个好友,设置后实现的功能包括: 1、可以对当前账号发起多签转账,需要三个好友中两个同意才能进行转账 2、将来您如果丢失该账户的私钥,只要这三个好友中两个同意,就可以帮助您找回该账号的控制权。 (注:相应的风险是,如果这其中两个好友联合起来,也可以获得您账号的控制权,所以在选择好友时务必谨慎) 以下是该工具的操作步骤 1、打开麦子钱包,进入EOS钱包 mysunshinexx 账户,点击“应用>工具”找到“EOS多签工具箱” 2、进入工具箱后点击“添加好友多签账户”进入好友账户添加页。并填写好友账户名 3、填写好友的EOS账户名后点击“添加”按钮,确认交易信息,并输入密码,完成设置 通过好友来多签转账的具体步骤可以参考:http://blog.mathwallet.net/?p=1451 通过好友来重置权限的具体步骤可以参考:http://blog.mathwallet.net/?p=1512
如何在各种第三方浏览器上安装麦子钱包浏览器插件
注:本文针对“360极速浏览器”、“Brave浏览器”、“Firefox浏览器”等第三方浏览器 1 下载并安装 360极速浏览器: https://browser.360.cn/ee/ Brave: https://brave.com Firfox: http://www.firefox.com 2 下载麦子钱包浏览器插件 下载地址如下: https://medishares-cn.oss-cn-hangzhou.aliyuncs.com/extension/mathwallet.crx 完成下载后你将看到一个 mathwallet.crx 的文件 3 安装麦子钱包浏览器插件 将CRX文件拖进浏览器的应用中心 以360极速浏览器为例:点击360极速浏览器右上角菜单,然后进入“应用中心” 然后点击“已安装扩展” 将 mathwallet.crx 文件拖入当前窗口,并点击“添加扩展程序” 点击右上角即可开始使用“麦子钱包浏览器插件” 4 钱包的具体操作 参考: http://blog.medishares.org/?p=1559 # 操作视频
麦子钱包浏览器插件功能指南
麦子发布了基于 Chrome 和 360浏览器的插件钱包,访问官网即可安装 http://mathwallet.org 插件钱包的优势: 第一、很方便,因为目前大多数区块链应用都是网页的,插件钱包的安装配置很简单。 第二、插件钱包配合大屏幕更适合去中心交易所这类的DAPP,在手机上使用总觉得受限屏幕大小,操作不顺手。 第三、插件钱包的私钥备份操作更方便和安全,把电脑调整为离线状态即可进行备份,不像手机钱包必需手抄操作。 第四、更适合频繁操作DAPP,比如挖矿。手机上如果一直开着一个DAPP挖矿就不能进行其他操作了。 麦子插件钱包的特色: 一、多链支持 麦子钱包浏览器插件第一版就默认支持了 ETH EOS TRON 系公链,“系”意味着所有 ETH EOS TRON 的姐妹链、分叉链、侧链都能够支持。 以 EOS 为例,麦子钱包浏览器插件默认支持了 BOS、EOS原力、Telos 等姐妹链,而且用户还可以自定义主链,只需设置一个主链名字和一个RPC地址,即可完成对一条新的公链支持。 ETH 系姐妹链 ETC、ESN、POA 等也同样能够使用麦子钱包来操作。 麦子钱包浏览器插件还将支持 Tron 系的应用侧链 SUN Network。 二、多钱包支持 麦子钱包的另外一个特色就是多钱包的支持和方便地切换,这个特色也被保留在浏览器插件端。 用户可以在同一链下创建(导入)多个不同的钱包账号,每个账号可以用于不同的功能,比如使用特定的账号玩DAPP,另一个账号进行交易和转账,第三个账号做资产存储,从而隔离风险。 三、白名单支持 在手机上使用去中心交易所这类的 DAPP 总觉得受限屏幕大小,操作不顺手。另外一些规则较复杂的挖矿类 DAPP 也比较适合在大屏幕上进行操作,不但速度更快,而且手机上如果一直开着一个 DAPP 挖矿就不能进行其他操作了,桌面端则完全不受影响。 麦子钱包浏览器插件默认提供白名单功能,你可以将信任的合约调用加入白名单,实现自动交易、自动挖矿这类的操作。 四、对开发者友好 在麦子钱包浏览器插件中设置测试链环境非常方便,打开一个开关,所有测试环境就已经自动配置好。 插件会自动识别连接到测试网的 DApp 调用,并呼起测试链中的账号进行签名操作。 不管是 EOS 的 […]
麦子钱包浏览器插件使用指南
麦子钱包发布史上最强大浏览器插件钱包,同时支持 ETH EOS TRON BOS Telos EOSForce ETC ESN POA 等主网及 DApp 生态,一键访问 DApp 应用商店。DApp 用户再也不需要安装大量钱包插件,使用麦子钱包浏览器插件即可一站搞定。后续麦子钱包浏览器插件还将提供大量主流公链支持。 具体操作步骤如下 1 安装 Chrome 应用商店下载 https://chrome.google.com/webstore/detail/math-wallet/afbcbjpbpfadlkmhmclhkeeodmamcflc 360应用商店下载 https://ext.se.360.cn/webstore/detail/afbcbjpbpfadlkmhmclhkeeodmamcflc 2 创建插件密码,至少8位字符 3 进入钱包主页,可以选择不同主链进行操作,这个例子中我们选择 TRON 4 点击 + 按钮,选择创建钱包 5 输入钱包名称 6 备份私钥 7 钱包创建完成,点击【Web Wallet】或【DApp Store】即可开始使用 点击【Web Wallet】使用网页钱包,完成转账、抵押等各种操作 点击【DApp Store】访问 mathdapp.store 可以进入各种 DApp
EOS-多签工具箱DApp操作手册(三)通过好友备份私钥
EOS.IO 技术白皮书第二版中提到过: EOS.IO软件为用户提供了一种在密钥被盗时恢复其帐户控制权的方法。通过账户所有者所指派的帐户恢复合作伙伴的许可,来重置其帐户上的所有者密钥。 可惜之前EOS社区缺少一个界面化的工具来让用户使用这一功能,麦子钱包最新上线的【EOS 多签工具箱】填补了这一空白,让普通用户无需备份助记词,也可以完成私钥的备份操作。 本文主要叙述了如何通过麦子钱包进行“好友私钥备份”,以及如果将来丢失/忘记私钥,如何通过麦子钱包的【EOS 多签工具箱】来重置账户权限。 一、下载麦子钱包 下载地址:https://mathwallet.org 二、设置多签权限 这个例子中,我们将 lendeostoken 账户的重置权限备份给: selleostoken、sendeostoken、giveeostoken 这三个账号。 假设 lendeostoken 的私钥丢失,我们使用另外一个账号 coincontract 来发起多签权限重置。 1、打开麦子钱包,进入EOS钱包 lendeostoken 账户,点击账户名进入“账户管理” 2、点击“管理权限”进去权限管理页 修改当前公钥的权重为 2 修改 owner 的阈值为 2 3、添加EOS账户权限 进入owner权限设置页,进入“添加账户”页,依次填写EOS账户名(selleostoken、sendeostoken、giveeostoken),设置账户权限为owner,并设置账户的权重为1 建议:三个备份的 EOS 账号中只要两个联合起来,即可操作您的账号,所以务必选择您信任的账号,并且他们互相之间联系较弱。 说明:如果您对区块链不是很熟悉,请谨慎设置多签权限,设置后可能导致您目前的EOS钱包无法转账、无法再次修改权限等问题。 三、重置EOS私钥步骤 重置 EOS 私钥的流程分为4部: 1、使用另外一个自己的EOS账户 coincontract 发起“重置lendeostoken私钥”的交易申请,进行私钥重置 2、通知好友 selleostoken、sendeostoken、giveeostoken 进入“多签工具箱”的“重置eos私钥”功能中完成签名授权 3、只要有两个好友已经完成签名,coincontract 进入“多签工具箱”的“重置eos私钥”功能中完成签名,授权交易执行,完成重置。 4、将新的私钥导入钱包,即可开始使用 lendeostoken 账户 ===具体操作如下 一、发起“重置eos私钥”的交易申请 01、切换到另外一个自己的EOS账户 coincontract,点击“应用”功能块,在“工具”选项卡中找到“多签工具箱”DApp 02、点击“重置EOS账户私钥”进入私钥重置页 03、输入要重置的EOS账户名和提议名称,点击“下一步”生成新的公钥和私钥。 (提议名称可以随意填写,但必须使用小写字母或1-5数字,最长13位,另外避免与之前已经发起过的多签提议名字相同) […]
EOS-多签工具箱DApp操作手册(二)权限设置
本文主要叙述了如何设置一个EOS多签账户的权限。 具体操作步骤如下: 一、下载麦子钱包 下载地址:https://mathwallet.org 二、设置多签权限 这个例子中,我们为当前账号添加两个权重为1的owner权限,然后将阈值设置为2。设置完成后,该账户的owner操作,将需要3个权限中的两个同意才能执行。 1、打开麦子钱包,进入EOS钱包账户,点击账户名进入“账户管理” 2、点击“管理权限”进去权限管理页 3、添加一个公钥权限 进入owner权限设置页,进入“添加公钥”页,添加一个新的公钥,并设置公钥权重为1 4、添加一个EOS账户权限 进入owner权限设置页,进入“添加账户”页,填写EOS账户明,设置账户权限为owner,并设置账户的权重为1 5、修改owner的阈值为2,并提交变更 说明:如果您对区块链不是很熟悉,请谨慎设置多签权限,设置后可能导致您目前的EOS钱包无法转账、无法再次修改权限等问题(只能通过多签的方式进行操作,需要所有参与多签的人同意才行)。 相关文章: 多签转账DApp操作手册(一)转账操作:http://blog.medishares.org/?p=1451 多签转账DApp操作手册(二)权限设置:http://blog.medishares.org/?p=1465