比特派钱包在完成版本更新后,随即出现与多签相关的异常状况,该事件一经曝光便引发广泛关注,众多持有该钱包的用户因这一情况,对自身资产的安全性产生强烈担忧,进而导致用户对比特派钱包的信任度大幅下降,平台的用户信任体系面临严重危机,用户的核心诉求是保障数字资产安全,此次事件直接触碰了用户的信任底线,也为钱包平台的运营与安全维护敲响了警钟。
不少比特派钱包用户遭遇了一场突如其来的资产控制权危机——在完成v6.2.x版本更新后,原本默认的单签名账户竟被自动切换为多重签名模式,更让用户胆寒的是,部分账户的多签成员列表中赫然出现了从未接触过的0x开头陌生地址,资产控制权瞬间从用户手中“被移交”,这一“一更新就被多签”的异常操作,引发了加密圈对钱包安全性的强烈质疑,相关话题在各大论坛、社群持续发酵。
比特派作为国内颇具知名度的非托管区块链钱包,其核心定位始终是“用户掌握私钥、自主掌控资产”,单签模式更是面向普通用户的默认配置——用户仅需通过自身私钥即可发起交易,无需任何第三方授权,操作门槛低且安全可控;而多签模式通常仅适用于机构或高风险场景,需要多个地址共同签名才能完成转账,本质是“多人共同保管”,普通用户几乎不会主动切换,此次更新后自动变更签名模式,完全违背了比特派对外宣称的“非托管、用户主导资产控制权”的核心承诺,也打破了用户对钱包更新的基本信任:难道连账户的核心配置,都能在用户毫不知情的情况下被随意篡改?
从加密社区的用户反馈来看,异常情况主要集中在近期推送的v6.2.x版本,一位匿名用户在某知名加密论坛发帖称,自己更新钱包后,打开资产页面发现原本的“单签账户”标识消失,取而代之的是陌生的“多签账户”字样;进入签名成员页面查看,除了自己的地址,还多出了一个从未见过的0x地址,尝试转出资产时,系统直接弹出“需所有签名成员授权”的提示,而他根本无法联系到该陌生地址的持有者,资产随时可能被冻结或莫名转移,类似案例还有不少,有用户表示更新后无法正常发起交易,还有用户发现自己的钱包地址被莫名关联到其他陌生多签账户中。
关于此次异常的原因,加密社区目前有两种主流猜测:一是第三方渠道分发的更新包被植入恶意代码,攻击者通过在更新包中嵌入自动添加陌生多签地址的脚本,实现对用户资产的窃取;二是钱包官方的更新存在严重逻辑bug,测试阶段未发现账户签名模式的配置错误,误将单签账户批量切换为多签模式,截至目前,比特派官方尚未对此事件做出任何正式回应,无论是官方微博、电报群还是客服渠道,均未给出明确解决方案,这种“沉默式”处理进一步加剧了用户的恐慌,不少用户甚至开始怀疑钱包的代码是否存在后门。
针对此次事件,加密资产持有者需提高警惕,做好以下几点:一是仅从比特派官方网站(bitpie.com)或正规应用商店(如苹果App Store、华为应用市场等)下载更新包,警惕第三方网站或社交平台上的仿冒下载链接,避免恶意安装包;二是定期检查钱包的签名模式,若发现多签成员列表存在陌生地址,立即停止任何操作,通过官方客服渠道反馈并申请账户重置;三是务必做好助记词的离线备份,助记词是恢复资产的最后保障,必须手写在纸质介质上,严禁截图、拍照或存储在云端或联网设备中。
对于比特派而言,此次事件不仅是一次产品安全事故,更是对用户信任的致命消耗,非托管钱包的核心竞争力就是用户对私钥和资产的绝对控制权,一旦连基本的账户模式都能在更新中被随意篡改,用户将彻底失去对钱包的安全感,此次事件若得不到妥善解决,不仅会导致比特派的用户大量流失,还可能影响整个国内非托管钱包行业的信任度——毕竟,用户选择非托管钱包,就是为了摆脱第三方的控制,若连知名钱包都出现这种“被托管”的情况,用户只能转向其他更可靠的工具,甚至可能因此对整个加密资产行业产生质疑。