在近半年的时间里, 比特派钱包这个产品连续地被曝出了两个非常核心的漏洞, 一个是关于私钥存储的问题, 另一个是关于签名校验的问题, 就是因为这些问题的存在, 导致了社区里面的资产被盗事件变得频繁的爆发出来, 从而让安全这个话题的热度出现了直线上升的情况。
私钥导出接口权限管控不足是最致命的问题。在2026年三季度这个时间节点, 攻击者依靠该漏洞批量窃取了助记词。这波操作导致受害用户遍布东南亚和北美地区。涉案金额总计超过了400万美元。在官方进行修复之后。大量还在使用旧版本的用户。至今仍然没有进行更新升级。
签名校验被绕过的问题, 依然是非常棘手的。恶意DApp只要构造出一些特殊的参数, 就可以跳过确认环节,直接进行转账操作。虽然热修复补丁已经推送成功了, 但是安卓端的升级通道, 目前依然是不稳定的, 导致部分用户无法正常收到这个更新。
你目前所使用的比特派钱包具体处于哪一个版本? 你是否已经针对私钥的导出权限进行了相关检查操作?