im钱包陷监守自盗质疑,用户数字资产莫名失踪,平台安全责任引热议

qbadmin 1.2K 0
近期,im钱包深陷监守自盗的舆论质疑,多位用户反映其持有的数字资产莫名失踪,相关事件引发行业内外对平台安全责任的广泛热议,数字资产安全是加密货币领域的核心关切,此次事件暴露了部分平台在资金监管、安全防护上的潜在漏洞,不仅引发用户对资产托管机制、平台公信力的担忧,也推动行业反思如何强化数字资产服务的安全保障与责任落实。

国内主流数字货币钱包imToken钱包深陷“资产失踪”风波,大量用户集体发声,称其存储在平台内的数字资产(如以太坊、USDT等)在未收到任何授权、未触发自身操作的情况下莫名转出,部分用户情绪激动地直指平台“监守自盗”,这一事件迅速在区块链行业内发酵,引发了关于数字货币钱包安全机制、平台责任边界的广泛讨论与反思。

据投诉用户披露,来自北京的投资者小李于2023年10月通过官方渠道下载注册imToken钱包,存入10枚以太坊,当时总价值约2.5万元,11月中旬,他像往常一样登录钱包查看资产时,却发现以太坊已被全部转出,交易记录显示资金流向一个完全陌生的外部地址,小李坚称,他从未授权任何第三方操作,私钥仅存储在自身手机的离线加密空间内,从未泄露给任何人,他第一时间联系imToken钱包客服,对方先是以“系统临时故障”为由拖延处理,后又改口称“用户可能不慎泄露私钥”,拒绝承担任何责任。

类似案例并非个例,截至目前,国内权威数字资产投诉平台“聚投诉”已收录超300起关于imToken钱包资产失踪的投诉,涉及资产总额超千万元,部分用户提供的交易日志显示,资产转出的IP地址均指向imToken钱包位于新加坡的服务器节点,进一步加剧了用户对平台“监守自盗”的质疑——毕竟,若私钥完全由用户保管,平台服务器节点为何会触发交易?

针对用户的质疑,imToken钱包官方于近日发布声明称,平台采用“轻钱包+非托管”模式,私钥由用户自主生成并存储,平台端不保存任何用户私钥副本,因此无法访问或操作用户资产,资产丢失系用户自身操作不当或第三方钓鱼攻击所致,但该声明并未对“IP地址指向平台服务器”这一关键疑问作出解释,也未提供任何技术层面的证明(如私钥存储逻辑、交易授权的完整流程等),难以打消用户的疑虑,反而让质疑声愈发强烈。

业内资深区块链安全专家、北京某区块链安全实验室负责人王教授指出,imToken钱包的“非托管”定位与此次资产失踪事件存在明显矛盾,若为完全合规的非托管模式,平台确实无法干预用户私钥与资产,但当前多数热钱包平台为提升用户体验,往往会保留后台操作权限——比如部分平台会悄悄保留“助记词备份权限”“交易授权的临时通道”,甚至暗中托管用户私钥,这就为“监守自盗”留下了操作空间,热钱包平台的服务器安全防护不足,也可能导致平台内部人员或外部黑客入侵,通过非法操作转移用户资产,事后却将责任全部推给用户。

值得注意的是,数字货币领域的匿名性与国内监管的滞后性,使得此类事件的维权难度极大,根据《关于防范比特币风险的通知》《关于进一步防范和处置虚拟货币交易炒作风险的通知》等一系列监管文件,国内明确禁止虚拟货币的代币发行融资以及交易炒作活动,虚拟货币相关业务活动属于非法金融活动,这意味着,国内多数数字货币平台未获得合法经营资质,用户投诉往往面临监管部门“不予受理”的困境;即便通过司法途径,也因虚拟货币的非法属性、权属界定模糊等问题,难以举证与执行。

法律界人士、上海某律师事务所的张律师表示,无论平台采用何种模式,都需对用户资产安全承担基本的注意义务,若经调查证实平台存在后台操作、私钥托管等违规行为,或内部人员勾结外部人员盗窃资产,即构成“监守自盗”,涉嫌职务侵占或盗窃罪,用户可通过法律途径要求平台赔偿损失,但张律师也提醒,由于虚拟货币的非法属性,用户在维权时需承担更多举证责任,且赔偿执行难度较大。

已有部分受害用户组建了维权群,计划联合起诉imToken钱包平台,据维权群组织者透露,目前已有超过50名受害用户加入,涉及资产总额超500万元,他们计划在本月底联合向上海国际经济贸易仲裁委员会提起仲裁申请,要求imToken平台赔偿全部损失,并公开道歉,行业专家也提醒,数字货币投资者应选择合规、安全的冷钱包存储大额资产,避免将资产存入热钱包平台;平台则需强化技术安全建设,明确责任边界,公开透明地处理用户投诉,维护行业的信任基础。

标签: #钱包 #数字资产 #im