比特派是一个多链钱包, 在近几年里头, 它被报道了好几次用户的资金被盗的事件。这件事的关键原因, 主要是出在了两个地方。头一个地方是对于助记词管理这一块的疏忽。另外一个地方, 就是关于交易授权环节的处理上也出了问题。
很多用户都把助记词存到了手机备忘录里面,或者做成截图保存起来, 要是设备不小心中了木马病毒的话, 私钥直接暴露, 攻击者可以转眼就把全部资产转走。
还有另外一个类型的高频的场景是, 用户会被诱导, 去对恶意的合约, 执行那个叫做approve的授权操作, 这相当于就是签了一张无限额度的空白支票, 那么攻击者就可以后续, 分批次地, 把那些代币给转走。
钓鱼链接会伪装成比特派官网或者客服渠道的样子, 去引导用户输入助记词, 这种社会工程学手段, 到现在为止仍然还是造成损失最大的一类情况。
你那个叫做比特派的助记词, 现在是在什么地方存在的? 是不是有按时换过新的内容没?