比特派被盗了, 在绝大多数情况下并不是因为“技术被攻破”的, 而是由于对私钥的保管操作得太随意了, 比如把助记词截图并存进了手机相册里, 或者是利用云笔记进行了同步, 甚至还口头把这个信息告诉了朋友, 这些做法就等于把打开金库的钥匙直接塞到了陌生人手中。
另外, 一个风险很高的领域是社交工程。诈骗者冒充官方的客服人员, 他们发送所谓的“系统升级”邮件给你, 并诱导你去输入助记词, 你原本以为是自己在配合进行安全验证, 但实际上, 这是一种转移你自己控制权的行为, 等同于你把钥匙交给了骗子。
比特派这种去中心化钱包, 没有任何后台能够冻结你的资产, 任何说出这种话的人, 无疑都是骗子。
从技术层面的情况来看, 旧版本的浏览器扩展在签名验证这一环节上做得不够严谨, 因此恶意的去中心化应用就能够诱导用户签署任意转账交易, 并且在这个过程中甚至不会弹出任何警告信息来提醒用户。
虽然现在升级后的版本已经修复了这个问题, 但是依然有大量用户还在使用那些旧的插件软件, 这就好比是敞开着门窗让危险进来一样睡觉十分不安全。如果采用硬件钱包进行隔离处理, 确实是一条更加稳妥可靠的路径选择,只是这样的方式存在较高的门槛, 因而劝退了非常多想要尝试的人。