imToken钱包密码验证排查获进展:用户反馈验证失败问题正逐步解除

连日来,imToken钱包用户社群中反映,钱包密码验证环节出现异常。有些用户在输入正确密码后仍被系统提示验证失败,导致转账、查看私钥等操作被迫里面断。一位杭州的用户李先生说,他在7月12日尝试转出一笔USDT时,连续八次输入正确密码均无法验证的,账户被临时锁定,联系客服后才知道不是个例。针对这一集中爆发的验证异常情况,imToken官方于7月14日启动专项排查了。团队公告里面称,初步定位到问题,和本地安全存储模块的密钥派生参数校验逻辑有关,有些旧版本钱包在系统时间跳变或设备重启后,会触发密码验证流程的异常分支。官方建议用户先检查设备时间同步设置,并尽快升级至最新版本。

截至发稿时。imToken钱包密码验证排查工作已覆盖Android、iOS全平台,未发现资产被盗案例。

这次排查过程中。技术社区也提出了不同观察角度。有开发人员指出,出现验证失败的账户,此前都经历过恢复助记词导入流程,怀疑是老版本在账户迁移时未完整写入密码哈希因子。说法与官方公布的排查结论基本吻合。一位长期追踪钱包安全的技术博主分析文章里面直言,imToken钱包密码验证排查不能只停留在客户端修复,服务端对多次失败尝试的判定阈值也需要同步调整,否则容易被恶意触发锁定机制。

普通用户更关心的是当下怎么操作呢?官方客服给出的临时方案是在设置界面选择“重置钱包密码”。输入助记词后重新设定新密码。

即可绕过原密码验证环节。记者实测里面发现,若助记词本身也涉及旧版本的派生路径,重置后需要手动切换钱包网络才能恢复资产显示。有些用户反馈。

重新设置密码后,imToken钱包密码验证流程恢复正常,指纹支付功能需要重新绑定,整体用的时间约两到三分钟。从整体反馈看,这次imToken钱包密码验证排查行动响应速度尚可了,信息同步存在滞后。社区中仍有用户不知道需要手动升级到2.14.2以上版本才能彻底修复了。建议所有使用imToken的钱包用户,近期不要删除本地备份文件,给排查工作留出充足的验证时间窗口。安全无小事,密码验证这。最后一道闸门,确实需要官方和用户共同盯紧。