imtoken官方回应近期用户钱包被盗事件,非平台技术漏洞,已启动安全防护升级

qbadmin 879 0
近日,imtoken官方针对近期出现的用户钱包被盗事件作出公开回应,明确此次被盗事件并非由平台自身技术漏洞引发,为保障用户数字资产安全,imtoken已第一时间启动安全防护升级工作,后续还将持续强化平台安全体系,进一步筑牢用户资产安全防线,切实维护用户的合法权益与资产安全。

针对近期部分imtoken钱包用户通过官方社区、客服通道反馈遭遇资产被盗的情况,这一事件引发了区块链行业及广大数字资产用户的广泛关注,针对这一广受关切的安全事件,imtoken官方于近期发布正式声明,就事件原因、平台责任边界及后续安全优化措施作出了清晰、明确的说明。 据imtoken官方技术团队核实,近期被盗的用户案例中,绝大多数被盗原因并非平台技术层面存在漏洞,而是用户自身安全操作不当导致:包括点击伪装成官方空投、转账提醒的陌生钓鱼链接泄露助记词、私钥;将助记词上传至百度云、腾讯微云等联网云端,或直接记录在联网的手机、电脑备忘录中;向冒充客服的第三方泄露短信验证码、谷歌验证器密钥等身份验证信息等,平台监测数据显示,imtoken核心的钱包管理系统、链上交互节点均未检测到异常访问或入侵痕迹,用户钱包的私钥、助记词等核心敏感信息采用本地加密存储机制,平台端不存储任何用户私钥、助记词的明文或密文副本,完全无法获取或访问这些关键信息。 针对此类用户资产安全事件,imtoken官方已采取多项针对性应对措施:一是升级平台安全防护体系,新增助记词二次验证(导出助记词时需完成身份验证+设备绑定验证)、异常登录预警功能(陌生设备/IP登录时推送短信、APP弹窗双重预警),对高风险操作(如助记词导出、跨链大额转账)增加生物识别(指纹/面部)或硬件钱包辅助验证门槛;二是成立由安全专家、链上分析师组成的专项客服小组,开通被盗用户快速响应通道,优先处理被盗用户反馈,协助用户调取链上交易哈希、区块高度等数据,提供链上监控工具使用、资产追踪的专业指引;三是强化安全科普,通过官方公众号、Discord社区、线下行业沙龙等多渠道发布《imtoken钱包安全操作指南》,明确提示用户切勿泄露助记词、私钥,不点击陌生链接,不使用非官方渠道的钱包应用,同时制作系列安全科普短视频,以真实案例讲解的形式帮助用户识别常见钓鱼诈骗手段。 imtoken官方再次强调,数字资产钱包的安全核心在于用户对私钥、助记词的自主保管权,平台仅提供链上交互的工具服务,无法对用户私钥进行托管或管控,也无法干预链上的合法交易,imtoken将持续优化安全技术架构,比如引入MPC(多方计算)技术提升本地存储安全性,同时联合国内区块链安全机构、行业协会开展安全宣传活动,提升用户的数字资产安全意识,共同维护区块链生态的安全环境,为用户的数字资产保驾护航。

标签: #钱包 #数字资产 #助记词