

币安(Binance)联合创始人赵长鹏(CZ)呼吁加密货币投资者对新购买的硬件钱包实行强制性的“隔离”观察期。这一建议是在东南亚发生的一起重大安全漏洞事件后提出的,该事件导致投资者损失超过8600万美元。此次事件凸显了黑客作案手法的转变:他们不再仅仅寻找数字层面的漏洞,而是将目标转向了物理供应链。
在马来西亚、印度尼西亚和菲律宾,由于受影响的本地分销商导致乐金(Ledger)钱包出现安全问题,引发了广泛的资金损失,物理设备被篡改成为关注的焦点。链上研究人员追踪发现,通过比特币(Bitcoin)、以太坊(Ethereum)和波场(Tron)网络,从数百个受影响钱包中流出的资金总额达8690万美元。
作为领先的硬件钱包提供商,乐金(Ledger)已暂停通过其经销商CryptoBilis进行的销售。该公司解释称,攻击者在中转仓库拦截了设备,并将原始文档替换为经过篡改的助记词。同时,乐金强调其生产设施、固件以及Ledger Live应用程序本身是安全的。
乐金指示近期购买者(特别是过去90天内购买的用户)不要激活设备;如果怀疑设备已被篡改,应迅速将资产转移至新地址。乐金澄清,受到影响的仅是CryptoBilis的物流链条,而非整个供应链。
乐金的攻击并非孤立事件。今年8月,Coldcard硬件钱包制造商Coinkite报告称,第三方分销商遭到入侵,导致设备安全性受损。次月,领先的硬件钱包制造商Trezor披露了一起由其物流承包商ShipMonk造成的严重数据泄露事件,影响了8万名美国客户。此次泄露暴露了包括真实姓名、电话号码和家庭住址在内的机密个人信息,在用户社区中引发了隐私担忧。
随着对当地市场和第三方分销商相关风险的审查加剧,主要市场参与者开始改变策略。大型加密货币持有者越来越倾向于直接从制造商处订购钱包,使用中立的配送地点(如邮政信箱),并采用类似赵长鹏所推荐的“隔离”协议。
赵长鹏指出,加密货币投资者在购买硬件钱包或下载钱包软件后,应避免立即将资金转移到新地址。他建议让设备闲置至少两周,并在该期间保持警惕,注意任何安全警报。据赵长鹏介绍,这段窗口期允许链上分析师有时间检测与潜在受损发货相关的盗窃行为。如果发生大规模黑客攻击,延迟操作会增加识别受影响设备并发布公共警告的可能性,从而防止进一步损失。
赵长鹏强调了硬件钱包用户在风险管理方面的重要性,表示自我托管伴随着额外的责任和面对物理设备及在线平台攻击的风险。他补充说,彻底的监控有助于在交付链路攻击发生时防止大规模损失。
包括乐金、Trezor和Coinkite在内的主要硬件钱包提供商鼓励客户加强设备安全实践,避免通过非官方或本地渠道购买。交付相关攻击的增加促使硬件钱包行业重新努力加强包装、改善分销商审核流程,并教育用户关于安全的初始设置程序。
专家普遍认为,引入隔离期是作为一种额外的防御层,旨在补充数字资产存储和自我托管方面的其他最佳实践。
乐金(Ledger):一家法国公司,专门制造用于离线安全存储加密货币的硬件钱包。硬件钱包是物理设备,通常外形类似U盘,设计目的是使私钥和数字资产远离在线攻击。
| 乐金 (Ledger) | 通过经销商CryptoBilis进行物理篡改 | 助记词被替换 | 暂停销售,建议隔离并紧急转移资产 | Coinkite (Coldcard) | 第三方分销商遭入侵 | 设备安全性受到威胁 | 发布安全警报 | Trezor | 物流承包商 (ShipMonk) 泄露 | 客户个人信息 | 披露泄露事件,发出用户警告 |
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.