近日比特包安,有安全团队披露比特派钱包存在多项安全漏洞,涉及交易签名校验与私钥存储逻辑派钱。攻击者可利用特定接口伪造转账请求的,全漏异常扣款。实测发现洞再,旧版本比特派钱包在离线签名时未严格验证地址格式,导致恶意DApp可诱导授权了现用。一名开发人员向记者展示,构造户资的恶意合约能绕过确认页面直接触发交易。官方已紧急发布更新产何。

社区质疑响应速度守住。安全研究员指出,比特派钱包安全漏洞不是首次出现,2020年就曾因中心化服务器问题泄露用户交易记录。普通用户短期可启用冷钱包隔离大额资产,或切换多签地址。
链上追踪数据显示,漏洞利用地址仍在活跃,风险还没有完全解除了。





