紧急预警,imtoken钱包发现恶意代码,用户数字资产安全面临重大风险

作者:qbadmin 2026-08-03 浏览:949
导读: 近日,安全机构发布紧急预警信息:imtoken钱包被检测发现存在恶意代码植入风险,该恶意代码的存在将对使用该钱包的用户数字资产安全构成重大威胁,目前相关安全团队已介入核查,提醒imtoken钱包用户立即暂停非必要操作,密切关注账户资产变动,及时更新钱包至官方最新版本,切勿点击陌生链接、泄露私钥或助记...
近日,安全机构发布紧急预警信息:imtoken钱包被检测发现存在恶意代码植入风险,该恶意代码的存在将对使用该钱包的用户数字资产安全构成重大威胁,目前相关安全团队已介入核查,提醒imtoken钱包用户立即暂停非必要操作,密切关注账户资产变动,及时更新钱包至官方最新版本,切勿点击陌生链接、泄露私钥或助记词等敏感信息,全力保障自身数字资产安全。

恶意代码的运作方式与传播路径

本次被监测到的恶意代码主要通过两类高渗透渠道扩散,隐蔽性极强: 一是高仿imtoken应用渗透:攻击者通过逆向工程复刻官方imtoken的界面、功能逻辑,甚至将应用包名设置为与官方高度近似的名称(如imtoken-wallet、imtoken-pro等),伪装成“更新版”“专业版”在第三方论坛、社群分发,用户下载安装后,恶意代码会在后台静默运行,一旦用户创建或钱包,助记词、私钥等核心敏感信息将被实时上传至攻击者服务器; 二是钓鱼链接/第三方插件嵌入:攻击者通过Telegram、Discord等海外社群(针对东南亚用户)及国内微信群、QQ群,以“imtoken官方客服”“资产异常处理专员”的身份,推送伪装成“辅助工具”“资产修复插件”的钓鱼链接,用户点击安装或跳转至钓鱼页面后,恶意代码会篡改钱包内的交易数据——在用户发起转账时,悄悄将收款地址替换为攻击者地址,完成资产转移。


已造成的危害与影响范围

慢雾安全初步排查显示,受害用户主要集中在国内一二线城市及东南亚新加坡、马来西亚等地区,涉及以太坊、币安智能链(BSC)等主流公链的ETH、USDT等资产,单起被盗金额最高超50万元,攻击者的目标精准指向安全意识薄弱的新手用户:这类用户多为刚接触区块链的“币圈小白”,对去中心化钱包的安全逻辑不了解,习惯从第三方应用市场下载APP,或轻信社群内“低风险高收益”的附带条件点击陌生链接,给恶意代码提供了可乘之机。


用户需警惕的核心风险点

  1. 通过非官方应用商店、第三方论坛、陌生链接下载的imtoken类应用,90%以上被植入恶意代码;
  2. 陌生群聊、邮件中以“imtoken更新包”“资产修复工具”“客服链接”名义推送的内容,均为钓鱼载体;
  3. 转账时钱包自动填充的地址可能被恶意代码篡改,需手动核对后再确认交易,切勿直接点击弹窗内的地址。

官方应对与用户防范措施

针对此次攻击,imtoken官方已联合苹果App Store、谷歌Play商店等主流平台,全面下架所有仿冒imtoken的恶意应用,并在官网首页置顶安全预警,开设“仿冒应用举报通道”;慢雾安全团队则将恶意代码样本上传至全球区块链安全数据库,供行业同步防御。

为守护数字资产安全,用户需严格执行以下防范措施:

  1. 仅从官方渠道下载并验证应用:仅通过imtoken官网(imtoken.com)、苹果App Store(开发者为“IMTOKEN PTE. LTD.”)、谷歌Play商店获取应用,安卓用户需验证应用包名是否为“im.token.app”(官网下载页可查);
  2. 绝对保护核心敏感信息:助记词、私钥需离线纸质备份,切勿存储在手机备忘录、相册,也不要向任何人透露——包括官方客服也不会主动索要此类信息;
  3. 交易前双重验证:发起转账时,务必同时核对钱包内显示的收款地址与自己提前保存的目标地址,而非仅依赖弹窗内容;
  4. 远离非官方插件:imtoken官方仅支持认证插件,第三方插件存在窃取私钥的风险,切勿安装任何非官方渠道的工具;
  5. 关注官方安全动态:通过imtoken官网、官方微信公众号(imToken)、Telegram官方频道获取最新预警,及时更新应用版本。

转载请注明出处:qbadmin,如有疑问,请联系()。
本文地址:https://www.qdhfyey.cn/qooa/3894.html