近日链上监测机构发布预警,提示imToken钱包疑似遭遇异常多签操作,多签钱包的异常操作往往暗藏权限被不当篡改或冒用等风险,目前涉事相关资金暂未发生转出动作,针对该异常情况,imToken平台及相关安全机构已启动核查流程,以确认操作的真实性质及是否存在用户资产安全隐患,后续进展将适时披露。
国内头部链上安全监测机构链安发布的一则预警,在加密货币社区引发了不小的震动,据链安监测数据显示,多笔疑似由imToken钱包地址触发的异常多签流程链上交易被捕获,涉事钱包内的加密资产暂未被转出,这一事件迅速成为行业安全讨论的焦点。
异常多签事件核心细节
此次涉及的imToken钱包均启用了多签(多重签名)安全机制——作为当前主流的钱包安全方案,多签机制原本是为了分散转账权限:预设多个签名地址,只有当达到阈值数量的地址完成签名后,交易才会被广播至链上,以此规避单一私钥泄露导致的资产风险,尤其适用于持有大额加密资产的用户。
但链安的监测数据显示,截至预警发布时,已有数十个imToken多签钱包遭遇未经用户授权的交易提案发起,部分提案已获得1-2个签名(多签阈值多为2/3或3/5),距离完成最终签名仅差1-2个节点,从链上痕迹来看,发起异常提案的地址均是在异常事件前72小时内通过匿名VPN注册的新地址,从未与任何合法的加密资产项目或用户地址产生过正向交互,初步判断攻击者可能是通过钓鱼攻击、恶意软件窃取了部分多签签名密钥,或是利用了imToken多签配置中的潜在漏洞,试图在短时间内凑齐签名完成转账。
imToken官方紧急响应
链安预警发布后仅1小时,imToken官方就发布了安全公告,官方技术团队已启动应急响应机制:一方面对涉事钱包的链上交易轨迹进行回溯分析,标记异常地址并阻断其后续操作;另一方面为部分受影响用户提供了临时的资产冻结协助,避免资金进一步流失,官方同时呼吁所有imToken用户立即排查自身钱包的多签管理页面,查看是否存在未授权的交易提案。
行业安全专家的风险规避建议
为帮助用户降低多签钱包的被盗风险,行业安全专家结合此次事件,给出了针对性的防护建议:
- 定期核验多签配置:若使用多签钱包,建议每两周至少登录一次imToken多签管理页面,逐一核对签名地址的身份信息,若发现陌生地址立即移除并更新配置;同时设置多签阈值时遵循“够用即止”原则,避免阈值过高或过低。
- 开启额外安全防护:务必开启imToken的二次验证功能(如指纹、Face ID或谷歌验证器),同时设置1-24小时的钱包转账延迟,若在延迟期内发现异常,可立即取消交易止损;建议在设备层面设置锁屏密码,避免他人擅自操作钱包。
- 绝对保护核心凭证:助记词、私钥、多签签名密钥等核心信息是资产的最后防线,任何要求你提供这些信息的“客服”“技术人员”都是诈骗,imToken官方绝不会以任何形式索要你的助记词或私钥;同时切勿点击陌生链接或下载非官方渠道的imToken应用,避免恶意软件窃取凭证。
- 大额资产冷存储:对于超过10万美元的加密资产,建议转移至冷钱包(如Ledger、Trezor等)存储,冷钱包的私钥完全离线,是当前安全性最高的存储方式;热钱包仅存放日常使用的小额资金,且建议每半年更换一次热钱包的助记词。
- 异常情况及时反馈:若发现钱包存在未授权的多签提案或异常交易,首先立即断开网络连接,切勿点击任何按钮;然后通过imToken官方APP内的客服通道或官方Twitter、Telegram群组反馈,切勿自行尝试取消提案,以免触发攻击者的后续操作。
后续动态与用户提醒
截至发稿时,链安已新增了针对imToken多签钱包的链上监控节点,对异常提案的发起地址进行了标记和追踪;imToken官方也计划在下周发布多签配置的安全优化补丁,进一步降低漏洞风险。
加密货币社区提醒:切勿轻信非官方渠道的“解决方案”或“内幕消息”,所有安全操作以官方公告为准;加密资产市场波动较大,用户需保持警惕,定期更新安全防护措施,才能更好地保护自身资产安全。