掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Tangem 錢包爆發私鑰洩露漏洞,數千用戶資金風險待評估

加密錢包提供商 Tangem 日前承認其移動應用存在嚴重安全缺陷——用戶私鑰在建立錢包時被錯誤記錄到應用日誌中,這些日誌可被支援團隊人員存取,甚至流入員工信箱和工單系統。

事件時間線

12月29日:Reddit 用戶 u/areklanga 首次曝光此漏洞,指控 Tangem 對早期回報反應遲緩,私鑰可能已被儲存在多個位置。

12月30日:Tangem 官方回應,承認問題係應用日誌處理 bug,已修復,並聲稱已永久刪除所有發送至支援團隊的日誌和附件。

12月31日:社群發現 Tangem 未在任何官方管道(Twitter/Discord/Telegram)發布正式公告,引發信任危機。

影響範圍與風險

受影響用戶為特定群體:產生助記詞後立即提交支援請求的用戶。Tangem 稱受影響人數「較少」,但未公佈具體數字。私鑰曾暴露於:

  • 用戶信箱歷史紀錄
  • Tangem 員工信箱
  • Tangem 工單追蹤系統

社群反彈

加密社群對 Tangem 的應對方式評價不高:

  • 回應延遲:問題首曝後超過24小時才確認
  • 溝通不透明:官方社群媒體長期沉默,僅透過開發者貼文回應
  • 數字模糊:未公開受影響用戶總數和資金規模
  • 早期壓制:有 Reddit 貼文遭無故刪除

當前建議

Tangem 已推送更新以防止進一步外洩。所有用戶需立即更新應用,受影響用戶已被主動聯繫。但社群呼籲 Tangem 進行全面安全審計,並提高透明度。

關鍵問題:私鑰在應用日誌中的駐留時長仍未明確,無法完全排除二次外洩風險。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)