原文作者:BitKeep 钱包 CEO Kevin
尊敬的 BitKeep 用户:
1226 黑客攻击事件发生以来,已经过去了 40 个小时。我作为 BitKeep 的 CEO ,与全体技术团队一起不眠不休地解决问题。我们为遭受攻击的用户及其损失感到非常心痛,在用户的支持、以及技术团队和合作伙伴的共同努力下,目前整个事件有一些积极的进展:我们冻结了黑客的部分金额,剩余追回用户损失的工作也在全力推进中。
这是一起大规模的、极其恶劣的黑客攻击事件。 BitKeep APK 7.2.9 安装包被黑客劫持替换,因此部分用户使用到了已被黑客植入代码的应用包以致私钥泄漏。再次呼吁广大用户,为了您的资产安全考虑,如果您通过 Android APK 下载和更新 7.2.9 版本,都有一定的概率已经泄露私钥。请尽快把资产转移至新生成的钱包地址。
昨天凌晨盗窃事件以来,我们积极探索应对措施并做出多重努力:我们迅速联系了慢雾等安全团队及其他合作伙伴共同追踪款项、尽己所能地锁定和冻结用户失窃资金;另一方面,我们积极收集用户的资产被盗信息,将盗币流程和时间线做了全溯源,并将黑客使用替代包劫持 729 版本的证据全部收集,团队会持续在推特上公布进展。
BitKeep 团队目前非常稳定,我和其他核心骨干都会全力以赴为用户追回资产,这是目前最重要的事。此后,我们将彻底重构和升级技术方案,将安全作为整个业务的中心。请丢币的用户亦不用担心,我们一定会给大家一个满意的交待。
最后,我要对所有支持 BitKeep 的用户、可敬可爱的同事们、长久合作的伙伴们说:我们做好 BitKeep 的决心不会有任何退缩,我们让 BitKeep 成为最优质安全的钱包的使命不会有任何改变,我们让 BitKeep 用户成为最有安全感的加密用户的愿景不会有任何动摇。
凤凰涅槃,我们一定会更加强大!
Kevin , BitKeep CEO