扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Tangem 钱包爆发私钥泄露漏洞,数千用户资金风险待评估

加密钱包提供商 Tangem 日前承认其移动应用存在严重安全缺陷——用户私钥在创建钱包时被错误记录到应用日志中,这些日志可被支持团队人员访问,甚至流入员工邮箱和工单系统。

事件时间线

12月29日:Reddit 用户 u/areklanga 首次曝光此漏洞,指控 Tangem 对早期报告反应迟缓,私钥可能已被存储在多个位置。

12月30日:Tangem 官方回应,承认问题系应用日志处理 bug,已修复,并声称已永久删除所有发送至支持团队的日志和附件。

12月31日:社区发现 Tangem 未在任何官方渠道(Twitter/Discord/Telegram)发布正式通告,引发信任危机。

影响范围与风险

受影响用户为特定群体:生成种子短语后立即提交支持请求的用户。Tangem 称受影响人数"较少",但未公布具体数字。私钥曾暴露于:

  • 用户邮箱历史记录
  • Tangem 员工邮箱
  • Tangem 工单追踪系统

社区反弹

加密社区对 Tangem 的应对方式评价不高:

  • 响应延迟:问题首曝后超24小时才确认
  • 沟通不透明:官方社媒长期沉默,仅通过开发者帖子回应
  • 数字模糊:未公开受影响用户总数和资金规模
  • 早期压制:有 Reddit 帖子遭无故删除

当前建议

Tangem 已推送更新以防止进一步泄露。所有用户需立即更新应用,受影响用户已被主动联系。但社区呼吁 Tangem 进行全面安全审计,并提高透明度。

关键问题:私钥在应用日志中的驻留时长仍未明确,无法完全排除二次泄露风险。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)