近日突发重大安全事件,比特派钱包平台多个用户的数字资产遭遇未授权转移,涉事用户合法权益受损,事件发生后,比特派钱包官方针对此事作出回应,试图解释事件原因并说明处理方案,但相关回应内容未能获得多数用户的认可,反而引发了用户的进一步质疑,该事件也迅速引发加密货币行业及相关用户群体的广泛关注。
国内头部加密货币钱包比特派(BitPie)近期接连收到数十位用户集中投诉,称其钱包内的加密货币资产在未获本人授权的情况下被批量转移,涉及比特币(BTC)、以太坊(ETH)、莱特币(LTC)等主流币种,部分用户损失金额从数万元到数十万元不等,这一事件迅速引发行业对加密货币钱包安全的高度关注。
据受害者李先生向记者透露,他使用比特派钱包已有两年,期间主要用于日常小额转账、DeFi挖矿收益归集等操作,从未点击过任何陌生链接、下载过非官方应用,甚至特意为了安全,将常用的热钱包和硬件冷钱包分开使用——冷钱包平时仅在转账时才联网操作,其余时间完全离线存储,10月中旬,他突然收到区块链浏览器的交易提醒,显示其钱包地址中的0.8枚BTC(当时价值约2.4万元)被转至一个陌生地址,李先生随即登录比特派钱包后台,确认交易记录真实存在,但他本人未发起任何转账操作,助记词、私钥也从未泄露。“我用的是官方冷钱包,平时基本不联网,怎么会被盗?”李先生的疑问代表了不少受害者的共同困惑。
事件发生后,比特派官方于10月18日发布公告回应称,经初步技术排查,平台服务器及核心系统未发现安全漏洞,推测被盗事件或与用户端操作不当相关,比如点击钓鱼链接、下载恶意应用、泄露助记词或私钥、使用未安全验证的第三方插件等,公告同时建议用户定期检查设备安全、离线备份助记词、避免在非官方渠道登录钱包,谨慎使用第三方应用授权。
这一回应并未平息用户的不满,反而引发更多质疑,多位受害者表示,他们均未进行过任何可能导致私钥泄露的操作,部分用户甚至使用了比特派官方推出的硬件冷钱包——这类产品的核心设计逻辑就是离线存储私钥,理论上只要私钥不泄露,资产就不会被盗,“离线存储的资产为何会被转移?”有行业人士分析,此次事件或暴露了比特派在热钱包与冷钱包交互环节的安全漏洞,也不排除存在内部操作的可能性,但目前尚未有明确证据支撑。
截至发稿前,比特派已暂停了部分涉事用户的提现功能,并联合区块链安全公司对被盗资产的流向进行追踪,据区块链安全平台慢雾科技的初步分析,大部分被盗资产已被转至门罗币(XMR)混币平台,这类平台的匿名性特征使得资产追踪难度大幅提升,目前尚未有明确的资产追回进展,加密货币安全领域资深专家王磊在接受采访时指出,加密货币钱包的安全责任划分是行业长期争议的焦点,平台作为技术服务提供者,需承担核心的技术防护义务——从私钥生成、存储到交易签名的全流程安全设计,不能将安全风险全部转嫁至用户,尤其是对于冷钱包这类主打安全的产品,平台更应承担起后续的安全验证和异常交易监控责任。
随着加密货币行业的发展,钱包安全问题已成为用户最关心的话题之一,此次比特派资产被盗事件,不仅给受害者带来了直接的经济损失,也再次为整个行业敲响了安全警钟,钱包作为用户资产的“第一道防线”,其安全能力直接决定了行业的信任度,如何在优化用户体验(比如简化操作流程)与强化技术防护(比如多因素身份验证、实时交易风控)之间找到平衡点,如何建立更完善的用户权益保障机制,将是加密货币钱包行业未来需要持续探索和解决的核心问题。
相关阅读: