比特币确实发生过大量被盗事件,但被盗的根源并非比特币底层区块链协议被攻破,风险大多集中在交易所、个人钱包等外部存储环节。自比特币诞生至今,各类盗币案件持续出现,大量比特币通过黑客入侵、钓鱼攻击、平台安全漏洞等方式被转移,很多被盗资产难以追回,也让众多投资者蒙受巨额损失。不少新手容易产生误区,认为比特币密码学网络本身存在漏洞,实际上比特币主网至今没有出现能够被黑客直接攻破、篡改交易记录的安全缺陷,所有失窃案例,都源于私钥保管环节出现问题。

加密行业历史上知名度最高的盗币事件发生在2014年,当时占据全球绝大部分交易体量的Mt.Gox平台爆出安全事故,平台总计丢失大约85万枚比特币,平台最终宣告破产,大量用户资产无法兑付。除此之外,2016年Bitfinex交易所遭遇入侵,近12万枚比特币被盗,这起案件后续经过多年追踪,执法机构抓获涉案人员并追回大部分被盗资产,成为少数成功追回大额比特币的案例。除大型交易所失窃之外,中小交易平台、矿池、普通个人投资者的钱包被盗案例数不胜数,黑客持续瞄准线上热钱包,利用服务器漏洞、木马程序窃取私钥。

梳理所有盗币案例能够总结出两种主流盗取方式。第一种是攻击中心化交易平台,大量用户习惯将比特币存放交易所,平台统一管理用户资产私钥,一旦服务器被入侵,热钱包私钥泄露,黑客便可批量转移资产。第二种针对普通用户,黑客通过钓鱼网站、恶意软件、社交欺骗手段骗取助记词与私钥,只要获取私钥,任何人都可以不受阻碍转出地址内的比特币。链上交易确认之后具备不可逆特性,没有机构能够撤回转账,资金一旦转入黑客控制地址,普通用户想要追回难度极大。

频繁出现的盗币事件,也给币圈参与者提供清晰的资产安全参考。长期持有的大额比特币,不适合长期存放在中心化交易所,优先选择硬件冷钱包离线保存助记词,隔绝网络攻击风险。日常操作过程中,不要点击陌生链接,不将助记词、私钥发送给任何人,警惕各类声称可以资产找回的第三方,市面上绝大多数“盗币追回服务”本身属于新型骗局。同时需要分清风险边界,比特币网络本身安全可靠,资产安全的核心在于私钥能否妥善保管。
