1. 事件起因和过程
2021年4月15日,一批黑客闯入了加密数字货币钱包服务提供商BitKeep,并窃取了该平台内多个代币的资金。
BitKeep是在2020年推出的非托管型(Non-Custodial)的钱包,支持比特币、以太坊、EOS等数字货币,其主打特点是用户拥有自己的私钥,不需要提交给BitKeep平台,从而确保了用户的资产安全性。然而,BitKeep的安全措施却没有能够防范黑客的攻击。
根据BitKeep官方发布的公告,黑客利用了BitKeep客户端APP漏洞,并使用了代币转移的API接口实现了代币的窃取。截至目前,BitKeep方面已经曝光了共计7个受影响的代币,包括比特币、以太坊、BSV、XRP等。
2. BitKeep的安全问题
BitKeep的安全漏洞究竟来自哪里?官方公告中表示,攻击者利用了客户端APP漏洞实现资产的窃取。几乎可以断定,BitKeep的安全漏洞极有可能来自客户端的问题。
客户端APP是用户使用BitKeep钱包的主要渠道,也是黑客攻击的主要目标。如果客户端APP存在漏洞,则黑客可以通过漏洞入侵用户钱包,窃取用户资产。
此外,BitKeep的安全问题之一还是缺少资产冻结功能。资产冻结是指用户可以自行冻结自己的钱包资产,防止黑客在攻击后盗取用户资产,这是一种非常基础和重要的钱包安全措施,但BitKeep并没有提供该措施。
3. BitKeep采取的措施
事件发生后,BitKeep迅速采取了多项措施来限制和解决被盗事件带来的影响。
一方面,BitKeep已经封锁了攻击者的接入,并加强了服务器的安全措施,以防止被盗事件二次发生。另一方面,BitKeep也将向受影响用户赔付资产,应对用户因此造成的损失。
此外,BitKeep也表示将进一步加强钱包的安全性和控制措施,提高用户的信任度。而目前BitKeep的安全新措施尚未公布,需要进一步观察。
4.用户可能面临的损失
BitKeep被盗事件给用户带来的最直接的影响是资产损失。根据BitKeep方面官方公告中提到的受影响代币数目来看,受影响的用户规模很大。
对于这些受影响的用户来说,资产损失很可能比较严重。同时,由于用户自己拥有私钥,资产的恢复也不容易,需要用户自己承担更多的风险和成本。
5. BitKeep的赔付及未来展望
BitKeep方面已经公开承诺向用户赔付被盗资产,给与用户一定的补偿。不过,具体的赔偿标准及金额并未公布,BitKeep也表示正在尽快妥善处理赔付事宜。
同时,虽然BitKeep被盗事件给用户带来了一定的信任危机,但BitKeep方面表示将继续努力提高平台的安全性和服务质量,以获得用户的信任和支持。
6. 高可信度钱包如何选择?
对于数字货币参与者来说,选择一个安全可靠的数字货币钱包是非常关键的一步。在这里,我们给出几点建议,辅助用户选择高可信度的数字货币钱包。
首先,要选择一个经过长时间运营和验证的钱包,避免选择新成立、运营时间较短的钱包,降低因钱包运营不善而带来的风险。
其次,要注意选择有安全措施、安全等级评估、提供资产冻结功能、支持多种数字货币的钱包。这些加强钱包的安全性和用户控制权。
最后,选择知名品牌或与知名品牌合作的钱包,市面上很多钱包由刚成立的公司开发,这些公司的背景和资质需要仔细了解。
总之,在选择数字货币钱包时要谨慎,权衡利弊,寻找适合自己的钱包。