web3:硬體錢包用戶資料外洩後面臨更高安全風險
近期兩家物流公司接連發生數據外洩後,持有加密硬體錢包的使用者面臨新的安全壓力。Trezor 與 SafePal 先後表示,數千名客戶的個人資訊及收貨資訊在各自物流合作方遭竊。外媒指出,事件並未直接影響錢包的離線存儲功能,但暴露了加密產業對外部供應鏈的依賴風險。
外洩資訊指向真實住址
兩家公司向物流方提供了寄送所需的姓名、家庭住址、電子郵件和電話號碼。這些資訊一旦落入攻擊者手中,風險並不僅止於垃圾郵件或詐騙電話。
更大的問題在於,攻擊者可以據此辨識哪些住址可能對應持有大量加密資產的使用者,並進一步發起定向釣魚攻擊,甚至將線上攻擊轉為線下威脅。
線下暴力索取助記詞風險上升
報導提到,硬體錢包本身並未被遠端攻破,但使用者可能因此暴露於所謂「扳手攻擊」。此類案件通常涉及綁架、入室搶劫或暴力威脅,迫使受害者交出助記詞,從而轉移鏈上資產。
區塊鏈安全公司 CertiK 表示,2025 年已確認數十起相關案件,較前一年增加 75%,被盜金額超過 4,000 萬美元。Chainalysis 統計今年迄今接近 3,000 萬美元,部分犯罪團夥已利用綁架及入室方式索取助記詞。
一旦攻擊者掌握助記詞,就能直接控制對應錢包中的加密資產,且鏈上轉移通常無法撤回。
硬體錢包本身也出現新案例
除了供應鏈外洩之外,硬體錢包本身近期也發生新的安全事件。報導提到,本月早些時候,攻擊者透過猜測 Coinkite 旗下 Coldcard 硬體錢包的密碼,直接從鏈上盜走超過 1.3 億美元加密資產。
報導稱,攻擊者能預測部分 Coldcard 錢包離線生成的助記詞。即使錢包和助記詞從未接觸網路,攻擊者仍可據此動態生成用戶錢包密碼,並直接轉移鏈上資金。
Trezor 與 SafePal 也提醒使用者警惕釣魚攻擊,包括透過簡訊、電話或電子郵件發送的定向訊息。對於硬體錢包使用者而言,風險已不僅來自設備本身,也來自物流、數據處理及售後聯繫等周邊環節。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
外媒:XRP守住1美元關口,但下行壓力仍未解除
OpenAI高層接連離職引發擔憂,總裁安撫:這其實很正常,只是我們受到太多關注
OpenAI聯合創始人兼總裁Greg Brockman於週一表示,OpenAI「正處於高度關注之下,因此每一次離職都會受到異常嚴格的審視」,這波人事變動「其實並不算異常」。過去數週,OpenAI營收負責人Denise Dresser、執行官Brad Lightcap及產品與業務負責人Fidji Simo三位高層先後宣布離職。
Jane Street披露持有超9.9億美元bitcoin ETF
web3:PUMP領漲百大代幣,周收入創新高帶動買盤
