并非少数人所听说的那样, TokenPocket自身携带病毒, 实际上这属于一种错误的理解, TokenPocket本身是一款符合规范的加密货币钱包应用, 它的官方版本不会附带任何具有恶意性质的代码。
真正的症结之处在于, 有众多用户, 他们从并非官方的渠道, 下载了被篡改过的APP, 或者点击了钓鱼链接, 从而导致资产被盗取了。
大多所谓的“病毒”源自假冒应用,在应用商店以外途径所下载的TokenPocket安装包, 极有可能被黑客暗中植入木马程序, 这些恶意版本会于后台悄然窃取你的助记词还有私钥, 当你误以为资产处于安全状态之际, 钱包实则早已被掏空了。
再者一个常见的风险所在是钓鱼网站, 在那里攻击者竭尽全力会用心去构建呈现出与TokenPocket官网于页面布局、设计风格等层面极为相像的页面, 通过这样的方式进而巧妙地去诱导使用者输入私钥或者助记词, 一旦用户进行了输入, 那么他们的资产就会在眨眼之间被转走。诸如这般的攻击并非依赖病毒, 而是完全凭借欺诈手段去达成相应目的。
使用名为TokenPocket的这款软件之际, 必然需要经由官网或者正规的应用商店去实施下载操作。绝对得记好, 任何时候都千万别向其他任何人透露助记词, 并且也坚决不要在那些不明链接里输入私钥信息。特别要着重说明的是, 官方任何时候都不会主动向用户索要私钥或者助记词, 一旦碰到有着这类要求的情形, 就得直接予以拉黑处理。此外, 要定期对钱包授权记录展开检查, 要是发觉存在异常状况, 就应当马上取消相关授权。