Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
web3:硬體錢包用戶資料外洩後面臨更高安全風險

web3:硬體錢包用戶資料外洩後面臨更高安全風險

币界网币界网2026/08/17 15:47
顯示原文

近期兩家物流公司接連發生數據外洩後,持有加密硬體錢包的使用者面臨新的安全壓力。Trezor 與 SafePal 先後表示,數千名客戶的個人資訊及收貨資訊在各自物流合作方遭竊。外媒指出,事件並未直接影響錢包的離線存儲功能,但暴露了加密產業對外部供應鏈的依賴風險。

外洩資訊指向真實住址

兩家公司向物流方提供了寄送所需的姓名、家庭住址、電子郵件和電話號碼。這些資訊一旦落入攻擊者手中,風險並不僅止於垃圾郵件或詐騙電話。

更大的問題在於,攻擊者可以據此辨識哪些住址可能對應持有大量加密資產的使用者,並進一步發起定向釣魚攻擊,甚至將線上攻擊轉為線下威脅。

線下暴力索取助記詞風險上升

報導提到,硬體錢包本身並未被遠端攻破,但使用者可能因此暴露於所謂「扳手攻擊」。此類案件通常涉及綁架、入室搶劫或暴力威脅,迫使受害者交出助記詞,從而轉移鏈上資產。

區塊鏈安全公司 CertiK 表示,2025 年已確認數十起相關案件,較前一年增加 75%,被盜金額超過 4,000 萬美元。Chainalysis 統計今年迄今接近 3,000 萬美元,部分犯罪團夥已利用綁架及入室方式索取助記詞。

一旦攻擊者掌握助記詞,就能直接控制對應錢包中的加密資產,且鏈上轉移通常無法撤回。

硬體錢包本身也出現新案例

除了供應鏈外洩之外,硬體錢包本身近期也發生新的安全事件。報導提到,本月早些時候,攻擊者透過猜測 Coinkite 旗下 Coldcard 硬體錢包的密碼,直接從鏈上盜走超過 1.3 億美元加密資產。

報導稱,攻擊者能預測部分 Coldcard 錢包離線生成的助記詞。即使錢包和助記詞從未接觸網路,攻擊者仍可據此動態生成用戶錢包密碼,並直接轉移鏈上資金。

Trezor 與 SafePal 也提醒使用者警惕釣魚攻擊,包括透過簡訊、電話或電子郵件發送的定向訊息。對於硬體錢包使用者而言,風險已不僅來自設備本身,也來自物流、數據處理及售後聯繫等周邊環節。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

NexGen Energy(NXE.US)上漲逾7%:Rook I啟動22億加幣建設,BHP頻繁溝通引發入局猜想

NexGen Energy正就位於加拿大薩斯喀徹溫省的Rook I鈾礦項目,並與全球礦業巨頭必和必拓保持定期溝通並共享相關資訊。

智通财经2026/08/17 16:21
NexGen Energy(NXE.US)上漲逾7%:Rook I啟動22億加幣建設,BHP頻繁溝通引發入局猜想

英偉達(NVDA.US)再度「輸血」OpenAI,擬提供最高1050億美元支持超大型AI數據中心建設

Nvidia進一步加深與OpenAI在人工智慧基礎設施領域的合作。

智通财经2026/08/17 15:36
英偉達(NVDA.US)再度「輸血」OpenAI,擬提供最高1050億美元支持超大型AI數據中心建設