近期,有imtoken钱包用户遭遇刚转入的虚拟货币莫名被转走的异常情况,此类事件暴露出数字钱包使用中潜藏的隐形安全风险,需引起广大用户高度警惕,这类风险或源于仿冒应用、钓鱼链接诱导授权,或因钱包操作时的地址验证疏漏等,用户需注意:转账前务必核实对方地址准确性,不点击陌生链接,定期排查钱包授权情况,开启二次验证功能,切实保障自身数字资产安全。
国内知名去中心化钱包imToken接连收到多位用户的安全投诉:不少用户刚转入钱包的加密货币在短短数分钟内便被莫名转走,部分受害者数小时内损失超数万元,这一现象迅速引发区块链行业对去中心化钱包安全边界的广泛讨论。 一位不愿具名的受害者(某互联网公司区块链合规专员)向链上安全机构慢雾科技提供了被盗细节:他通过中心化交易所将价值约2万美元的以太坊转入自己的imToken钱包,链上确认转账成功仅5分钟后,便收到钱包推送的紧急转账提醒——其ETH已被转至一个从未接触过的陌生链上地址,他第一时间联系imToken官方客服,得到的回复却是“钱包底层代码及安全机制本身无漏洞,被盗原因需用户自查操作痕迹”,这一回应让他难以接受。 此类“刚入账即被盗”的事件并非个例,据慢雾科技2024年Q1安全报告,去中心化钱包私钥或助记词泄露导致的被盗事件同比上升37%,刚转入即被盗”占比达22%,经行业安全专家分析,这类事件的诱因主要集中在三点:一是用户点击了伪装成imToken官方的钓鱼链接,或下载了非官方渠道的恶意APP,导致私钥、助记词等核心密钥信息被窃取;二是转账时未仔细核对链上地址,误将加密货币转入诈骗分子设置的“钓鱼地址”;三是用户使用的设备(如手机、电脑)被植入木马病毒,在转账确认后窃取钱包操作权限。 作为国内最早一批去中心化钱包,imToken凭借其去中心化架构、多签防护等技术,本应具备较高的安全防护能力,但安全钱包的效能发挥,始终依赖用户的规范操作,对此,imToken官方近期更新了安全操作指南,发布了针对性提醒:用户需将助记词以纸质形式离线存储,严禁以任何形式向他人透露(包括客服人员);不点击陌生邮件、短信中的链接,仅从官方应用商店或官网下载imToken APP;转账前务必手动核对收款地址的全部字符,尤其是地址首尾的校验码,避免因剪贴板篡改导致的地址错误。 加密货币资产的安全,是用户、钱包服务商及链上安全机构共同的责任,遇到此类被盗事件,用户应第一时间冻结钱包内的剩余资产(若支持),向当地警方报案,并向imToken官方提交完整的转账记录、链上交易哈希等证据,协助追查资金去向,区块链行业也需加强对用户的安全科普,比如通过钱包内置的安全弹窗、官方公众号等渠道,定期推送钓鱼链接识别、密钥保护等知识,减少因操作不当导致的资产损失;钱包服务商则应优化安全机制,比如增加地址校验弹窗、陌生地址风险预警等功能,进一步筑牢用户资产的安全防线。