近期知名数字钱包imtoken被曝出现大规模异常情况,引发行业广泛关注,这一事件的曝光直指数字钱包领域潜藏的安全漏洞,其背后暴露出的安全隐患,为整个数字钱包行业的安全问题敲响了警钟,它既提醒行业从业者需强化安全防护机制,也警示用户要提升数字资产存储的安全意识,共同筑牢数字资产安全的防线。
2024年10月中旬起,国内头部数字钱包imToken陷入舆论漩涡,“imToken爆雷”相关话题在微博、小红书、巴比特、金色财经等多个社交及区块链社区持续发酵,大量用户集中反馈遭遇资产异常、转账受阻等问题,将行业对数字钱包安全的关注度推向新高度。
据多位匿名用户爆料,10月15日,某区块链社区用户李女士登录imToken钱包时发现,其持有的12枚ETH(当时市值约21万元)莫名消失,区块浏览器未查询到任何转出记录;另有用户反映,尝试将10万USDT转账至交易所时,交易被卡在“待确认”状态超过72小时,最终显示“交易失败且无退款”;更有用户点击伪装成imToken官方客服的私信链接后,输入助记词的瞬间,钱包内价值约50万元的多款代币被转走,截至目前,已有超200位用户在国内多个区块链维权渠道登记损失,涉及金额从数万元到上百万元不等,相关用户维权群数量已达17个,不少用户在群内质疑imToken的安全防护机制存在重大漏洞。
针对此次事件,imToken官方尚未发布正式公告,仅在其官方社区发布了一条字数不足50字的简短通知,称“正在排查相关问题,后续将及时反馈进展”,该回应既未说明排查的具体方向,也未提及用户资产的保障措施,难以平息用户的不满情绪,部分用户已向当地公安机关报案。
区块链安全领域资深研究员王工表示,此次事件的异常可能源于两大核心因素:一是imToken在10月10日推送的v2.17.0版本迭代中,对私钥存储的加密算法进行了调整,但未联合第三方安全审计机构进行合规检测,存在潜在的代码漏洞;二是近期针对数字钱包的定向钓鱼攻击呈高发态势,黑客通过伪装官方客服、仿冒登录页面等方式诱导用户泄露助记词或私钥,此次被盗用户中约60%均存在点击陌生链接的操作痕迹。
作为国内用户量超千万的头部数字钱包,imToken此次“爆雷”给整个行业敲响了警钟,近年来,虚拟货币市场热度回升,数字钱包用户规模快速扩张,但安全问题始终是行业的核心痛点,此前已有多家小型数字钱包因安全漏洞导致用户资产被盗,但头部平台出现此类事件尚属首次,打破了用户对头部项目“安全可靠”的固有认知,也将促使整个行业加强安全合规建设,完善风险防控体系。
需要特别强调的是,根据中国人民银行等多部门2023年发布的《关于防范虚拟货币交易炒作风险的公告》,虚拟货币相关业务活动属于非法金融活动,参与虚拟货币交易炒作存在较大法律风险和市场风险,本文仅就imToken出现的技术问题进行客观报道,不构成任何投资建议,此次事件也提醒广大用户,在使用数字钱包时,务必提高安全意识:妥善保管私钥、助记词等核心信息,切勿在任何非官方渠道输入;避免点击陌生链接,警惕钓鱼攻击;条件允许的情况下,可使用硬件钱包(如imToken旗下的imKey)存储大额资产,期待监管部门能进一步完善相关行业标准,规范数字钱包的运营,为用户资产安全筑牢防线。
相关阅读: