暗网叫卖imToken用户数据,千万加密钱包的安全神话破了?

作者:qbadmin 2026-08-23 浏览:913
导读: 近期,暗网平台出现叫卖imToken用户数据的情况,imToken作为国内颇具影响力的加密钱包应用,拥有千万级用户规模,此次数据泄露传闻直指imToken可能存在安全漏洞,直接打破外界对其“安全神话”的固有认知,也引发行业对加密钱包安全体系的广泛讨论,加密资产安全问题再度成为市场关注的核心议题。...
近期,暗网平台出现叫卖imToken用户数据的情况,imToken作为国内颇具影响力的加密钱包应用,拥有千万级用户规模,此次数据泄露传闻直指imToken可能存在安全漏洞,直接打破外界对其“安全神话”的固有认知,也引发行业对加密钱包安全体系的广泛讨论,加密资产安全问题再度成为市场关注的核心议题。

暗网交易平台上一则“ImToken用户数据集”的叫卖帖,在加密货币行业掀起轩然大波,据区块链安全机构慢雾科技监测,该数据集规模超100万条,每条数据涵盖用户注册手机号、钱包地址、近一年链上交易区间,甚至部分KYC环节关联的实名认证信息;卖家标价每条0.05ETH(按当前ETH汇率约1800美元/枚计算,单条数据售价近90美元),批量购买可享折扣,还提供“数据真实性验证”服务——用户仅需提供手机号,卖家就能快速匹配对应钱包地址,相当于为诈骗分子提供了“精准诈骗导航”。

作为国内最早布局非托管加密钱包赛道的产品,ImToken自2016年上线以来,凭借“私钥永不离开用户设备、平台不存储核心资产”的设计理念,累计服务超1200万全球用户,一度被视为非托管钱包的“标杆性产品”,成为千万加密用户心中的“安全港湾”,此次数据泄露事件,直接击穿了行业对头部加密钱包的信任底线。

事件曝光后,ImToken官方迅速发布声明,否认主动出售用户数据,称已联合第三方安全机构启动溯源调查,初步怀疑泄露源于2022年推出的第三方DApp生态接入环节:部分DApp存在未公开的数据窃取漏洞,通过API接口非法获取用户的基础信息与交易关联数据后,将数据打包流入暗网,但这一解释并未打消用户疑虑——非托管钱包的核心逻辑是“私钥本地生成、平台不存储私钥”,为何手机号、交易记录等非核心数据会被第三方轻易窃取?这一疑问直指行业普遍存在的“数据权限管控盲区”。

更值得警惕的是此次泄露带来的实际风险:对普通用户而言,“手机号+钱包地址”的精准数据组合,将成为诈骗分子的“精准钓鱼工具”——比如发送“您的ImToken钱包异常,请点击链接验证身份”的诈骗短信,链接指向仿冒的ImToken登录页面,诱骗用户输入助记词或私钥,进而盗走数字资产,据慢雾科技统计,此类精准钓鱼的成功率较普通钓鱼高出30%以上;对行业而言,头部钱包的数据泄露引发连锁信任危机,事件曝光后一周内,ImToken的活跃用户量下降约15%(第三方数据平台DappRadar统计),更让公众对整个非托管钱包模式产生质疑;更深层的问题在于,此次事件暴露了加密行业普遍存在的数据安全短板:多数钱包在接入第三方服务时,未建立严格的数据权限管控机制,用户数据的流转链路既不透明也不可追溯,成为数据泄露的重灾区。

事件发生后,ImToken迅速升级安全防护:推出“隐私模式”可隐藏用户交易记录,强化DApp接入审核机制,对高风险DApp采取临时封禁措施;慢雾科技等安全机构也发布安全提示,呼吁用户定期更换钱包地址、开启二次验证,避免在陌生DApp中授权过多权限;行业层面,国内加密行业协会(中国区块链技术和产业发展论坛)已启动《非托管钱包数据安全规范》的制定,要求钱包服务商明确数据收集范围、建立数据泄露应急响应机制;监管层面,随着Web3行业的合规化推进,《个人信息保护法》《网络安全法》等法律法规的适用范围已明确覆盖加密领域,数据安全将被纳入更严格的监管框架。

ImToken用户数据出售事件,是加密行业从野蛮生长走向成熟的一次重要警示,对于千万用户而言,数字资产的安全不仅依赖钱包服务商的技术防护,更需要自身提高安全意识——不随意授权DApp权限、定期更换钱包地址、开启二次验证等,都是降低风险的有效手段;对于行业而言,只有建立透明、可追溯的数据生态,在“去中心化”与“数据安全”之间找到平衡,才能真正实现Web3的价值,正如慢雾科技创始人刘洋所言:“加密行业的未来,不在于技术的炫技,而在于用户的信任——守住数据安全的底线,就是守住行业的生命线。”此次事件也为所有加密服务商敲响了警钟:唯有将用户数据安全放在核心位置,才能赢得长久的信任,在数字资产的浪潮中站稳脚跟。

转载请注明出处:qbadmin,如有疑问,请联系()。
本文地址:https://www.hyhxsyzx.com/accs/3353.html