最近了解到一个丢币事件,3月27号0点,用户突然发现IMT里面二十几万个USDT以及50个ETH全部没了。经过链上调查,币确实被转走了。
被盗走的币被转到以下3个地址
1、0x0b8124a43d9abd3cd8f234bea878fd4b88612f96
2、0x656fdcad83557bf1c295900e9513b619e582ff71
3、0x492e1b10c04cd57630c9a0987ab8aec397783f48
对方已经跟IMtoken发了邮件,还没有得到回复。
总体了解了下,出事方是为了方便手机端的转账,选择了IMtoken,私钥并没有存储在任何地方,只有一年前导入到IMT(私钥是通过代码实时生成的,没必要存储),个人分析了下,除了IMtoken这边出现什么安全问题,实在想不出什么其他漏洞。