imtoken披露钱包安全事件 用户资产安全成行业关注焦点

作者:qbadmin 2026-08-12 浏览:949
导读: 近期,知名数字钱包服务商imtoken披露了一起钱包安全事件,该事件引发广泛关注,用户资产安全问题再度成为加密货币行业的核心焦点,事件不仅让imtoken用户担忧自身资产安全,也促使整个行业反思现有钱包安全体系的漏洞,不少用户开始重视私钥管理等安全细节,行业层面也推动相关服务商强化技术投入、完善安全...
近期,知名数字钱包服务商imtoken披露了一起钱包安全事件,该事件引发广泛关注,用户资产安全问题再度成为加密货币行业的核心焦点,事件不仅让imtoken用户担忧自身资产安全,也促使整个行业反思现有钱包安全体系的漏洞,不少用户开始重视私钥管理等安全细节,行业层面也推动相关服务商强化技术投入、完善安全预案,以应对潜在风险,切实保障用户资产安全。

国内头部去中心化钱包imtoken近日通过官方公众号、社区核心公告及APP内弹窗推送等多渠道,正式披露一起针对平台用户的针对性安全事件,据官方披露,本次事件系境外黑客团伙所为:其通过搭建域名高度仿冒imtoken的钓鱼网站、推送虚假“官方空投”“注册赠币”等活动信息,诱导用户点击链接并输入助记词、私钥等核心敏感信息,进而窃取账户内资产,截至公告发布当日,已有至少37名实名认证用户确认资产被盗,涉案金额合计超210万元人民币。

imtoken在披露公告中详细还原了事件时间线:事件追溯至2024年5月12日,平台安全团队率先监测到多起用户反馈的“资产莫名转出”异常;经联合国内区块链安全机构“慢雾科技”溯源分析,确认攻击源于黑客的钓鱼链路,其核心手法是通过仿冒官网(如后缀为.imtoken-fake.com的域名)推送虚假活动,诱骗用户跳转至钓鱼页输入助记词,再通过私钥完成链上资产转移。

针对本次事件,imtoken官方第一时间启动三级应急响应,核心措施包括:

  1. 联合溯源与执法介入:成立由安全专家组成的专项小组,联合属地网安部门及区块链安全联盟追踪黑客IP地址、交易路径等线索,已初步锁定3个涉案虚拟货币钱包地址;
  2. 实时安全防护升级:紧急在钱包APP内新增“钓鱼链接实时预警”功能,对疑似仿冒域名、恶意跳转链接进行拦截并弹窗提示,截至目前已拦截超1200次恶意访问;
  3. 用户输入风险校验优化:新增助记词输入风险校验模块,当用户输入的助记词组合不符合BIP39(去中心化钱包通用的助记词标准)、或存在异常输入节奏时,系统会自动触发风险提示,避免用户因误输或被诱导输入错误助记词。

作为国内去中心化钱包领域的标杆产品,imtoken此次主动、透明披露安全事件的做法,打破了区块链行业部分平台“讳疾忌医”的潜规则,为行业树立了“安全事件透明化”的标杆,充分体现了对用户知情权与资产安全的高度负责,事件也再次强化了去中心化钱包的核心安全逻辑:资产由用户私钥掌控,平台仅提供工具服务,因此用户的安全意识是资产安全的第一道防线,业内人士指出,本次事件将推动整个去中心化钱包行业加速完善安全机制,目前已有3家头部钱包平台宣布将在3个月内上线钓鱼链接预警功能,同时也将进一步提升用户对私钥保管重要性的认知。

针对本次事件,imtoken官方也向所有用户发出安全呼吁:

  • 切勿点击陌生链接,仅通过官方公众号、官网(imtoken.com)及正规应用商店下载APP;
  • 特别警惕:imtoken官方绝不会以任何形式向用户索要助记词、私钥或验证码,任何索要此类信息的行为均为诈骗;
  • 开启钱包内置的二次验证(指纹/面部识别、交易密码),定期备份助记词并离线存储(如写在纸上放入保险柜);
  • 若发现账户异常,请立即停止操作并联系官方客服核实。

截至目前,imtoken的安全专项小组仍在持续推进调查,平台将每周通过官方渠道更新事件进展,并为受影响用户提供一对一的资产追回协助。

转载请注明出处:qbadmin,如有疑问,请联系()。
本文地址:https://www.lakyyy.com/yvdd/6926.html