比特派钱包资产无故消失引争议,用户称未操作代币却被转走

qbadmin 1.2K 0
近期,比特派钱包曝出用户资产无故消失的争议事件,多位用户反馈称,自己未主动进行任何代币操作,账户内的数字资产却被莫名转走,引发用户对平台安全防护机制的强烈质疑,事件曝光后,涉事用户已向比特派官方提交申诉,但截至目前,平台尚未发布明确的事件调查结果、资产追回方案,也未就资产流失原因作出官方说明,进一步引发市场对数字钱包安全性的广泛关注。

据化名“张先生”的用户透露,他持有价值约12万美元的USDT及多款ERC20代币,上周正常打开比特派钱包时,发现资产列表中除了少量ETH余额外,其余代币全部清零,张先生表示,自己从未进行过任何转账操作,手机未Root、未安装可疑应用,也未向任何人泄露过助记词,第一时间联系比特派客服后,对方初步排查称代币可能通过“未被平台标记的恶意合约授权”被转出,张先生坚称自己从未发起过任何合约授权操作,这一说法也得到了其他两位受影响用户的佐证——他们同样未进行过合约授权,资产却在凌晨时段被转至陌生地址。

为核实情况,张先生通过Etherscan(以太坊区块链浏览器)查询链上数据,发现其代币被转至一个陌生的加密地址,交易记录显示,转出操作由一个未被平台标记的合约发起,时间为上周三凌晨两点,而张先生当时处于深度睡眠状态,这让他对比特派钱包的安全机制产生了强烈质疑。

比特派官方随后发布公告回应,称正在对事件进行全面排查,初步判断可能是用户点击了伪装成“空投领取”“项目白名单”的恶意钓鱼链接,导致私钥或助记词相关信息被窃取,进而引发资产被盗,但张先生及其他受影响用户均否认点击过任何陌生链接或扫描过可疑二维码,截至目前,比特派尚未公布具体排查结果,多位受影响用户的资产仍未找回,部分用户已向当地警方报案。

此次事件再次暴露了区块链钱包领域的核心安全痛点:一是普通用户对链上授权、合约风险的认知严重不足——很多用户在使用去中心化应用(DApp)时,会不假思索地点击“授权”按钮,殊不知这相当于给合约开通了“无限提款权”,一旦合约被黑客利用,钱包内的资产就会被瞬间转出;二是部分钱包平台的安全机制仍有待完善,如何在兼顾使用便捷性的同时,为用户提供足够的安全保障,是行业亟待解决的关键问题,事件也反映出部分钱包平台在异常交易监测、用户身份验证等方面存在漏洞,未能及时阻止恶意交易的发生。

对于数字资产持有者,业内人士及安全专家提醒,使用钱包时应注意以下几点:一是定期检查授权的合约列表,优先选择“单次授权”而非“无限授权”,并及时清理不必要的合约授权;二是避免点击陌生链接、下载非官方应用或扫描可疑二维码,警惕各类钓鱼陷阱;三是备份助记词时需选择离线存储方式(如写在纸上、硬件钱包),切勿存储在联网设备或云端;四是若发现资产异常,应第一时间通过区块链浏览器核实交易记录,并联系平台协助处理,必要时可向警方报案,对于大额资产,建议使用硬件钱包存储,将私钥与网络彻底隔离,降低被盗风险。

标签: #比特派 #比特派钱包 #数字资产