924之后,中心化交易所纷纷宣布退出中国市场,有的甚至借机关网跑路,于是很多币民逐渐把币从交易所转向了去中心化的数字钱包。
但市面上的数字钱包也是纷繁芜杂,都是打着去中心化的旗号,但真的是否安全,这就得打一个大大的问号了,稍有不慎很有可能你的资产一夜之间就会被洗劫一空。
今天要说的是一个叫Calluna Wallet的多链钱包,中文名:卡罗纳多链钱包,并搭建了一个叫CallunaSwap的去中心化交易所,代币名称叫CAN,据说可以通过挖矿获得。
据资料宣传,Calluna Wallet卡罗纳多链钱包团队起源于韩国和日本,是一款支持多链的去中心化多链冷钱包;一套私钥,私钥自持,多层加密,一个数字身份。
虽然描述得很美好,但来路不明且没有知名度,广大币友还是小心为妙。最近币圈钱包被盗事件频繁,前段时间就出现过TP钱包价值13亿资产被盗的真实案例。
这还是发生在TP钱包上的事,TP钱包多少还有点名气,即便如此一样出现了这样的丢币事件,而且不是一次两次了。
所以,对于那些打着去中心化的钱包一定要提高警惕。没有任何公信力的所谓多链钱包,保存用户的私钥(助记词)是很正常的事,所以用户的资产很不安全。
Calluna Wallet这里它又搞了一个Can币挖矿,这样就需要授权到其CallunaSwap里,一旦授权,很多信息由此泄露出去了,许多人的币被盗也跟“授权”有关。
虽然Calluna Wallet卡罗纳多链钱包自称是韩国和日本团队搞的,但经过查询发现Calluna Wallet卡罗纳多链钱包就是国人搞的,包装成外国项目而已,下面就来扒一扒。
Calluna Wallet卡罗纳多链钱包一共有三个网址,除了明面上.com的官方网站以外,还有两个是在钱包里面以dapp形式存在的网站,也就是钱包里的Calluna和CallunaSwap两个入口,一个用来挖矿Can币,另一个用来兑换。
通过查询发现,其官网对应的IP所在地为香港。
不是说韩国和日本团队搞的吗?怎么显示的还是国内?难道是为了照顾中国的用户?
大家知道韩国和日本对数字货币的态度比国内好,合规运营的话没有违反法律一说,为什么韩国日本的服务器不用,非要冒着法律风险使用国内的服务器呢?看来里面的问题很多。
通过进一步查询,发现Calluna Wallet用于兑换的网站里面的代码很多使用了中文注释。
大家看看,这么多中文注释,很明显就是国人搭建的网站,根本就不是什么韩国、日本团队弄的!注释的目的是让程序员一眼就知道这段代码的功能,如果是韩国、日本团队的话,使用汉字注释岂不是本末倒置,增加工作量不说还失去了注释的意义。
Can币挖矿入口网站代码也是一样的,使用了中文注释,这个网站同样也是国人搭建的。
而Can币的智能合约代码就更有意思了,代码里面有些参数是项目方自定义的,有个参数直接用汉语拼音suanli(算力)来命名的!!再次表明写Can智能合约的人也是国人!!
另外,网站首页下方的相关文件,四个文件中,仅有一个白皮书是有内容的,其他的文件只是个表面上的图标而已,点击的话会直接链接返回网站首页。如果是一个正规的钱包的话,用户协议、隐私协议这些东西是非常重要的,旨在避免项目方陷入法律风险,但这里直接敷衍过去了。
综上所述,Calluna Wallet卡罗纳多链钱包就是彻头彻尾国人搭建的,从宣传开始就在欺骗用户,这样的钱包你们敢用吗?一旦用了,哪天你钱包里的资产无缘无故丢失了你还无处哭诉去,因为他们打着是“去中心化”的旗号。
最后提醒广大币圈用户,远离不知名的钱包,不点击来路不明的下载链接,不轻易授权给第三方DAPP,保存好自己的私钥,保护好自己的资产。