近期有用户反馈,在使用比特派数字钱包过程中,出现数字资产莫名被转走的异常情况,用户未发起任何授权交易操作,导致个人数字资产遭受损失,这一事件再次为数字资产安全领域敲响警钟,凸显出部分数字钱包在安全防护、异常交易监控、身份验证等环节存在明显漏洞,既暴露了当前数字资产服务行业的安全短板,也提醒广大用户需强化风险防范意识,选择安全可靠的钱包产品,相关机构也应加大安全技术投入,筑牢数字资产安全防线。
来自深圳的投资者李先生告诉记者,上周三凌晨,他被手机里区块链浏览器的推送铃声惊醒——数条来自陌生地址的转账提醒显示,其比特派钱包中存储的价值约3.2万元人民币的多款小众虚拟货币,已被分批转至数个从未见过的地址,李先生第一时间联系比特派官方客服,对方要求他提供链上交易哈希值、钱包注册手机号及身份信息等材料,目前事件仍在进一步排查中。
记者梳理公开投诉信息发现,近一个月内已有至少3起比特派用户资产被盗的投诉案例,一位不愿具名的北京用户透露,自己被盗前曾在某社交群组中点击过“免费领取空投币”的陌生链接,怀疑是该钓鱼链接窃取了钱包助记词;另一位来自上海的用户则表示,自己因疏忽未开启钱包的二次验证功能,导致转账操作仅需私钥即可完成,这一漏洞被黑客利用,最终造成资产损失。
针对用户集中反映的资产被盗问题,比特派官方近日在其官方微博、微信公众号等社交媒体平台发布回应:钱包的核心安全机制完全基于用户私钥及助记词自主管理,平台不存储用户私钥,也无法直接访问用户钱包内的资产,官方同时表示,若用户遭遇资产被盗,需优先排查是否存在助记词泄露、设备中毒、点击钓鱼链接等外部风险;目前平台已升级风险监测系统,对疑似异常的转账操作将自动触发二次验证提示,强化安全防护。
国内某知名区块链安全实验室的王教授在接受记者采访时指出,数字钱包的安全本质上是用户的“私钥安全”——助记词作为钱包的核心凭证,是生成私钥的唯一路径,一旦助记词泄露,黑客可通过助记词轻易导出私钥并转移资产,王教授进一步提醒广大数字资产持有者:切勿点击来源不明的陌生链接、下载非官方渠道的应用程序;务必将助记词以纸质形式妥善保管,切勿存储于电子设备中;务必开启钱包的二次验证、指纹识别、面部识别等额外安全功能,降低被盗风险。
截至发稿前,比特派官方仍未公布李先生等用户资产被盗的具体原因,目前相关用户已向当地公安机关报案,案件正在进一步调查中,业内人士指出,随着虚拟货币市场的无序扩张,数字钱包的安全风险日益凸显——平台需进一步完善自身的安全防护技术,强化对异常交易的监测与拦截;平台应加强对用户的安全科普教育,引导用户树立正确的资产保护意识,监管层面也需持续关注虚拟货币领域的安全问题,防范金融风险,切实维护投资者的合法权益。(注:虚拟货币相关业务活动属于非法金融活动,投资者应提高风险防范意识,警惕各类投资炒作风险)