近日突发加密货币领域安全事件,比特派钱包多名用户遭遇资产异常转移,事件曝光后,关于平台是否存在安全漏洞的疑云迅速发酵,引发整个加密货币行业震动,作为受关注的数字资产服务平台,比特派此次事件直接威胁用户资产安全,更推动行业对钱包安全防护机制的重视度提升,相关平台已启动漏洞自查,用户也纷纷强化自身资产的安全防护意识。
国内知名数字货币钱包比特派(Bitpie)近期深陷信任危机:多位用户接连爆料,其钱包内的比特币(BTC)、以太坊(ETH)及稳定币USDT等数字资产,在未获本人授权的情况下被转至陌生地址,损失金额从数万元到数十万元不等,从上海到深圳的多位用户案例,再度引爆行业对加密货币钱包安全体系的广泛讨论——毕竟钱包是用户掌控数字资产的核心入口,其安全性直接决定了整个加密生态的信任基础。 来自上海的李先生向记者回忆,他使用比特派钱包已有两年,一直保持着高度的安全习惯:从未点击过陌生链接,助记词与私钥仅存储在自己的手机本地加密区域,从未导出或分享,且仅在私人设备上使用钱包,然而2024年6月15日凌晨,他突然收到比特派的交易提醒短信,打开钱包后发现,自己钱包内的2枚比特币(当时价值约12万美元)已被转至一个陌生的以太坊地址,且链上交易已确认,根据区块链不可篡改的特性,这笔交易几乎无法撤销。“我当时正在睡觉,手机就放在床头柜上,连密码都没输过,根本不知道资产是怎么被转走的”,李先生语气无奈地表示,他已向比特派客服提交申诉并附上了设备安全检测报告,但截至发稿,仍未收到官方的明确回复。 同样遭遇资产被盗的深圳用户王女士,损失更为直接:她钱包内价值30万元人民币的USDT被转走,交易记录显示发起地址是她从未使用过的陌生设备,王女士是一名跨境电商从业者,这笔USDT原本用于支付海外供应商货款,突然被盗让她的资金周转陷入困境。“如果是我自己操作,不可能用陌生设备登录我的钱包,比特派是不是在找借口推卸责任?”她在比特派用户社区的发言,代表了不少被盗用户的心声。 针对用户的集体投诉,比特派官方在其官方社群及微博发布了一份简短声明:“目前正在紧急排查事件原因,建议用户立即暂停使用比特派钱包,检查设备是否存在恶意软件或被植入木马。”声明同时表示,初步排查未发现钱包系统存在安全漏洞,不排除用户操作失误(如点击钓鱼链接、私钥泄露)导致的资产被盗,不过这份声明并未提及是否已协助用户冻结涉事地址,也未给出具体的排查时限,反而进一步激化了用户的不满。 多位被盗用户向记者证实,他们均未点击过任何陌生链接,私钥始终存储在本地设备的加密区域,从未被导出或分享,目前已有超过50位被盗用户组建了维权微信群,初步统计总损失超过200万元人民币,不少用户已联合向当地警方报案,部分用户还计划向相关监管部门反映情况。 国内区块链安全领域资深专家、某高校密码学研究中心张教授在接受采访时表示,数字货币钱包资产被盗通常有三种核心可能:一是用户私钥或助记词泄露(如钓鱼链接、恶意木马窃取);二是钱包本身的加密机制存在漏洞,被黑客破解;三是钱包后台存在后门程序,可直接操作用户资产。“如果多个用户都在未主动操作的情况下被盗,且私钥未泄露,那么钱包本身的安全问题概率就会大幅提升”,张教授补充道,他建议用户应尽快联系钱包方冻结涉事交易,同时向警方报案,由于区块链交易的不可逆性,资产追回的难度极大,部分被盗案例的追回周期甚至长达数年。 事件发生后,比特派用户社区也纷纷发布安全提示,提醒用户检查钱包交易记录,更新钱包至最新版本,避免使用公共网络登录钱包,大额资产尽量转移至冷钱包存储,据区块链安全公司CertiK的最新统计,2024年上半年全球加密钱包被盗事件同比增长37%,其中非私钥泄露导致的被盗占比达22%,这一数据也凸显了当前加密钱包安全的严峻形势。 截至目前,比特派官方仍未公布事件的具体原因及解决方案,被盗用户的资产追回工作仍在艰难推进,此次事件再次敲响了数字货币钱包安全的警钟:对于用户而言,提升安全意识固然重要,但更核心的是钱包服务商需承担起技术研发与责任担当,而行业监管层面也需进一步明确规则,为用户资产安全建立坚实的底线保障,唯有多方合力,才能重塑加密货币行业的信任根基。
相关阅读: