近日,比特派钱包用户自述称,其账户内近8万元加密资产被盗,经用户自查确认,资产被盗的直接原因是自身不慎泄露了钱包助记词这一核心隐私信息,不法分子借此非法登录账户并完成资产转移,该事件也再次警示广大加密货币用户,需妥善保管助记词等敏感信息,切勿因个人疏忽造成不必要的资产损失。
比特派钱包多位用户在国内各大区块链维权社群、微博等社交平台集中发声,称自己的数字资产遭不明身份者批量转走,其中来自杭州的陈先生(化名)损失近8万美元等值USDT,这一事件迅速引发行业对数字钱包安全边界的广泛讨论。 作为一位有一年多数字资产交易经验的投资者,陈先生习惯在比特派钱包中留存约占总资产15%的小额USDT,用于日常的小额交易和DeFi交互,他因比特派作为国内较早的数字钱包品牌,曾多次被行业报道其技术安全性,便对平台的信任度较高,也因此对陌生客服的消息未加警惕,上周三下午,他的微信收到一条备注为“比特派官方客服-小X”的好友申请,对方主动提及“系统检测到您的钱包存在异常交易风险,需点击官方验证链接补充助记词以解冻被临时限制的资产”,并附上了一个伪装成比特派官网域名的短链接,陈先生未加核实便点击了链接,在弹出的页面中输入了自己的12个助记词,不到10分钟,就收到了钱包的交易提醒:近8万美元等值USDT被转至陌生区块链地址,且该地址的交易记录已无法追溯。 陈先生立即联系比特派客服,对方在沟通中明确表示:钱包的私钥、助记词均由用户在本地设备生成并加密存储,平台服务器从未留存过任何用户的私钥或助记词副本,因此无法对链上的转账交易进行干预或冻结操作,客服协助陈先生查询了转账地址的相关信息,但由于区块链的匿名性特征,该地址背后的真实身份难以锁定,目前陈先生已向当地派出所报案,警方已介入调查。 记者了解到,类似的比特派钱包被盗事件近期并非个例,多位用户反映遭遇了“客服钓鱼”骗局:诈骗分子通过伪造微信、Telegram等社交平台的官方客服账号,发送虚假的“资产解冻”“安全验证”等诱导信息,诱骗用户点击钓鱼链接并泄露助记词,进而转走资产,区块链安全领域资深专家李教授(化名)在接受采访时指出,数字钱包的核心安全逻辑是“私钥即资产”——这意味着用户对私钥的掌控权等同于对资产的所有权,而助记词本质上是私钥的“明文备份”,只要掌握助记词,就可以在任何兼容的钱包中恢复对应私钥,进而转走钱包内的所有资产,这也是钓鱼骗局能得逞的核心原因,他进一步提醒,用户在使用数字钱包时,务必提高警惕,不要点击陌生链接,不要向任何人透露助记词,更不要在非官方渠道输入助记词。 针对此次集中被盗事件,比特派官方于昨日发布了最新的安全公告,公告中明确:近期监测到多起针对平台用户的“官方客服钓鱼”诈骗事件,平台不会以任何形式要求用户提供助记词、私钥等敏感信息,用户应通过官方渠道核实客服身份,开启钱包的二次验证功能,大额资产建议存储在冷钱包中,降低被盗风险。 数字资产的安全是一场“平台技术+用户意识”的双向保卫战:钱包平台需持续优化安全防护体系,比如强化钓鱼链接识别、完善用户身份验证机制;而用户则需摒弃“平台会帮你管资产”的误区,将助记词、私钥视为“数字资产的钥匙”,采用“离线存储助记词、不随意透露敏感信息、通过官方渠道核实客服身份”等措施,从根源上降低被盗风险,唯有平台与用户共同筑牢安全防线,才能让数字资产的信任基础更加稳固。