近期,主流加密货币钱包比特派平台曝出突发安全事件,部分用户账户出现无授权转币异常,引发全球加密货币用户对自身资产安全的强烈担忧,比特派作为广受用户信赖的数字资产托管工具,此次无授权转币事件打破了用户对钱包安全的信任,凸显出加密货币领域安全防护体系的漏洞,也让行业再次聚焦数字资产安全的紧迫性,不少用户开始调整自身钱包使用的安全策略。
10月12日凌晨,家住杭州的李先生(化名)在查看自己比特派钱包时,发现存储的约4万元USDT(泰达币)不翼而飞——这笔他用于加密货币短期投资的“闲钱”,是近两年攒下的积蓄,没想到一夜之间从钱包里消失了,李先生回忆,被盗当晚他并未操作钱包,手机也未收到任何异常登录或交易提醒,助记词一直锁在卧室的保险柜里,“完全不知道钱是怎么转出去的,连个最基本的风险预警都没有”。
这并非个例,记者梳理发现,仅在微博、黑猫投诉、知乎等平台,近半个月就有超过15位比特派用户发布投诉帖,内容高度相似:钱包内的USDT或BTC、ETH等加密货币在数小时内被分多次转至陌生地址,金额从几千到数万元不等,多数用户表示,被盗前未发现设备异常、未进行过任何操作,甚至没有点击过可疑链接,“钱包明明是锁着的,钱却没了”成了不少用户的共同疑问。
针对此类事件,比特派官方客服10月15日回复记者称,目前已接到多起相关投诉,技术团队正在联合核查交易数据与后台日志,客服初步判断,多数涉事账户的被盗原因与用户端操作风险直接相关:比如点击了陌生短信、社交群里的“空投福利”链接,下载了伪装成官方版本的恶意APP;或是手机被植入了远程控制木马,导致私钥或助记词在后台被窃取,不过对于李先生的情况,客服表示需进一步核实设备操作记录、交易链路细节才能给出最终结论。
业内人士指出,加密货币钱包盗币风险主要分为两类:一是用户端风险,占比约72%,包括钓鱼链接窃取、恶意软件植入、助记词保管不当等;二是平台端风险,占比约18%,如代码漏洞、服务器被攻击等,对于比特派这类国内头部加密货币钱包,平台层面的技术漏洞风险相对较低,但用户安全意识不足仍是主要诱因,也有部分用户认为,钱包平台有义务提供更完善的安全防护机制,比如异常交易多重验证、大额资金变动的短信/邮件提醒、可疑操作的实时拦截等,“不能只让用户自己‘防骗’,平台也该把好安全关”。
值得注意的是,国内目前明确禁止加密货币相关交易,数字资产不受法律保护,对于持有加密货币的用户,业内人士给出了更具体的安全建议:一是妥善保管助记词,将其用金属材质刻写后存放在防火防水的保险箱中,绝对不要截图、拍照或存储在手机、电脑、云盘等电子介质中;二是不点击陌生链接,不下载非官方渠道的钱包应用,警惕“空投”“返利”等钓鱼陷阱;三是开启二次验证功能,比如谷歌验证器、短信验证等,增加交易操作的门槛;四是定期查看钱包交易记录,设置大额交易的提醒机制,及时发现异常;五是使用官方钱包的最新版本,及时更新修复安全漏洞。
比特派钱包的莫名转币风波,再次凸显了数字资产安全的脆弱性,在加密货币交易不受法律保护的背景下,“自担风险”是用户必须时刻牢记的底线:用户需要提高风险意识,谨慎保管资产;钱包平台也应加强技术防护,完善服务机制,共同降低用户的资产损失风险,毕竟,在数字资产领域,信任是最珍贵的“安全屏障”,一旦被打破,再完善的功能也难以挽回用户的损失。