最近, 比特派钱包出现了用户资产被盗窃的事件, 这引起了行业的高度重视, 作为一款被广泛运用的去中心化钱包, 比特派把私钥自持、安全可控列为核心卖点, 然而此次被盗事件说明, 用户操作习惯以及设备环境的安全性同样是不能被忽视的风险环节, 本文会从事件应对和长期预防两个方面, 给出具体的建议。
被盗后第一时间该做什么
当察觉到比特派钱包里的资产出现异常转出情况后, 用户最为急切的需求便是进行止损以及展开取证工作。首先, 要马上切断当下设备的网络连接, 以此来避免恶意程序持续窃取别的账户信息。随后, 需记下被盗交易的具体哈希值、时间戳以及目标地址, 这些内容乃是后续向平台或者执法机构申诉的关键凭证。需要清楚的是, 比特派身为去中心化钱包, 官方没办法像中心化交易所那般直接冻结链上资产, 不过通过提交完整的交易记录, 能够协助平台标记风险地址, 进而阻止其在其他生态里变现。
好多用户在慌乱之际着急去联系客服, 然而在实际操作当中, 更具高效性的做法是优先去修改关联邮箱以及手机号的密码, 并且启用二次验证。要是助记词或者私钥曾经在联网设备上进行过截图或者存储或者传输, 那么这些凭证极有可能已经泄露, 必须马上生成新钱包并且把剩余资产进行转移。一定要记住, 千万不要在已经感染木马的设备上进行重复操作, 建议采用一台干净的备用手机或者硬件钱包来完成转移。
如何长期防范钱包类资产被盗
比特派出现被盗这种情况并非只是单独一事例, 说到底这种状况的实质常常是用户的私钥遭遇钓鱼, 或者设备被植入了恶意软件, 又或者是使用了不安全的网络环境。所以, 长久的安全是由三个习惯决定的: 私钥进行离线化存储, 定期去检查授权列表, 还有要能够分辨出官方渠道。用户需把助记词通过物理介质记录下来, 放置到保险箱内, 一定不要保存在云盘里, 也不适宜保存在微信收藏内容中, 更不可以存放在手机备忘录里。与此同时, 要定期在比特派的授权管理功能那儿清理掉不必要的DApp授权, 防止因合约存在漏洞致使资产被被动转出去。
还有一个常常被人忽视的是, 模拟器跟第三方应用商店, 这也是风险点。不少用户为了能拿到空投, 或者是想用测试网的功能, 就在电脑模拟器里, 或者从非官方的渠道下载比特派, 这样做极其容易遭遇风险。在此建议, 始终要通过官网, 或者官方应用商店去下载, 还要核查应用签名, 看是否一致。针对于持有大额资产的人来说, 专业的方案是配合硬件冷钱包来使用, 把比特派仅仅当作观察钱包, 日常的交互通过硬件设备来进行签名, 如此一来, 就算手机被完全控制住了,黑客也没办法发起转账。安全并非是那种一次性投入的情况, 它是一个持续对抗信息不对称的进程, 要保持对新型钓鱼手法的警觉, 如此才能够让资产切实掌握在自己手中。