与imtoken钱包出现纠纷的那个被称作“泸州丘”的情况,其核心要点集中在私钥保管出错这个关键问题上。用户声称自己的钱包被盗了,可是链上数据呈现的信息显示,转账操作是用正确私钥签名的,没发现平台有任何漏洞,也没有外部攻击的迹象。
经调查发现,那个用户曾存有把助记词截图保存于手机相册的举动,况且还曾对第三方DApp进行过授权。这般行为极容易导致私钥泄露,而非是imtoken自身存在安全方面的问题。在类似的案例里面,超过八成的用户因为操作习惯不合适进而造成了资产方面的损失。
所以,“针对事件真相”的那种质疑应该往用户自身安全意识那块儿回归。在这儿建议用户定期去更换钱包,靠这个来提高安全性,与此同时能够运用硬件签名进一步强化保障,而且得一直留意不明链接,防止因为点击这类链接而遭遇安全风险。那么,你觉得钱包安全到底是该由平台承担责任还是用户自己去做检查呢?欢迎在评论区展开探讨。
内容反馈与继续阅读
发现步骤、链接或版本说明需要修订时,可前往联系我们页面提供文章地址和问题描述。请勿提交助记词、私钥、验证码或资产截图。
查看反馈说明 浏览安全中心