近期两起事件揭示硬件钱包安全真相
最近涉及加密货币钱包用户的两起事件再次提醒我们:即使硬件钱包在技术层面完好无损,攻击者仍可能盗走资金。薄弱环节很少是设备本身,而是持有它的人、连接它的软件,或是通过它批准的某笔交易。
硬件钱包将私钥离线存储,与联网设备物理隔离。这种设计保护了私钥本身。但正如报道所指出的,硬件钱包本身可以保持安全,而其周围环境却可能崩溃。讨论中的两起事件遵循了一种在加密安全领域反复出现的模式:设备从未被触碰。相反,攻击者针对的是用户、配套应用,或是在提交交易进行审批的那一刻。硬件钱包会签署它收到的任何指令。如果该指令是欺诈性的,结果与直接盗窃无异。
这一模式对于那些认为拥有硬件钱包就能消除大部分风险的用户尤其具有警示意义。它显著降低了一类风险,但并未消除欺骗带来的风险。供应链攻击(即恶意行为者在硬件或软件到达用户之前对其进行篡改)是一个独立但相关的问题。
为何安全的设备不能保证交易安全
核心问题在于,硬件钱包确认它被告知要确认的内容。如果用户被诱骗批准一笔耗尽资金的交易,钱包将按照设计完美运行。私钥从未被盗,是用户授权了转账。
攻击者使用多种方法达成这一目的:
- 社会工程学:美国网络安全和基础设施安全局(CISA)将其确定为主要技术:操纵某人采取其原本不会采取的行动或披露其原本不会披露的信息。在加密语境下,这可能意味着冒充的支持人员索要助记词、模仿合法钱包界面的钓鱼网站,或嵌入在看似常规交易中的恶意代币授权。
- 助记词泄露:助记词(用于恢复钱包的12或24个单词序列)是硬件钱包用户控制的最高敏感信息。任何人获得该短语后,都可以在任何设备上重建钱包并转移资金,而无需对原始硬件进行物理访问。没有任何硬件安全功能能保护用户自愿交出的助记词。
- 代币授权风险:这是一个更微妙的风险。当用户与去中心化应用程序(在区块链上自动执行且没有中间人的程序)交互时,通常会被要求批准该应用程序对其代币的访问权限。恶意的授权可能授予攻击者对特定资产的无限访问权。硬件钱包会显示确认提示,但不仔细阅读的用户可能在不知情的情况下批准了他们正在签署的内容。
降低风险的步骤
最直接的保护措施是关于助记词的严格规则:切勿将它们输入到网站、移动应用、浏览器扩展、支持聊天或任何在线表单中。合法的钱包制造商和支持团队在任何情况下都不会索要助记词。任何索要助记词的行为都是攻击。
在签署任何交易之前,请在硬件钱包自己的屏幕上验证详细信息,而不仅仅是连接的计算机或手机上的软件界面。钱包的显示屏显示正在签署的实际指令。如果详细信息与您预期的不符,请拒绝交易。对于不熟悉的代币授权请求,应给予特别审查。
与硬件钱包一起使用的软件(包括配套桌面应用和浏览器扩展)应仅从官方来源下载。固件更新应 exclusively 通过制造商的官方更新流程进行。像BitBox这样的硬件钱包制造商所采取的方法(避免为扩展功能要求新的备份短语),反映了行业更广泛的意识,即减少助记词的暴露本身就是一种安全改进。
在使用任何钱包地址、支持联系方式或软件链接之前,请独立验证。攻击者经常注册旨在看起来像官方渠道的域名和社交账号。一个简单的确认步骤——直接检查制造商的官方网站,而不是跟随电子邮件或社交帖子中的链接——可以在不需要专业技术的情况下消除大量风险类别。
硬件钱包仍然是保护加密资产可用的最强工具之一。它们的保护是有意义且真实的。但这种保护涵盖的是私钥,而非围绕它做出的决策。保持这些决策的审慎和怀疑态度,是任何设备都无法为您完成的部分。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种