web3:硬體錢包用戶資料外洩後面臨更高安全風險
近期兩家物流公司接連發生數據外洩後,持有加密硬體錢包的使用者面臨新的安全壓力。Trezor 與 SafePal 先後表示,數千名客戶的個人資訊及收貨資訊在各自物流合作方遭竊。外媒指出,事件並未直接影響錢包的離線存儲功能,但暴露了加密產業對外部供應鏈的依賴風險。
外洩資訊指向真實住址
兩家公司向物流方提供了寄送所需的姓名、家庭住址、電子郵件和電話號碼。這些資訊一旦落入攻擊者手中,風險並不僅止於垃圾郵件或詐騙電話。
更大的問題在於,攻擊者可以據此辨識哪些住址可能對應持有大量加密資產的使用者,並進一步發起定向釣魚攻擊,甚至將線上攻擊轉為線下威脅。
線下暴力索取助記詞風險上升
報導提到,硬體錢包本身並未被遠端攻破,但使用者可能因此暴露於所謂「扳手攻擊」。此類案件通常涉及綁架、入室搶劫或暴力威脅,迫使受害者交出助記詞,從而轉移鏈上資產。
區塊鏈安全公司 CertiK 表示,2025 年已確認數十起相關案件,較前一年增加 75%,被盜金額超過 4,000 萬美元。Chainalysis 統計今年迄今接近 3,000 萬美元,部分犯罪團夥已利用綁架及入室方式索取助記詞。
一旦攻擊者掌握助記詞,就能直接控制對應錢包中的加密資產,且鏈上轉移通常無法撤回。
硬體錢包本身也出現新案例
除了供應鏈外洩之外,硬體錢包本身近期也發生新的安全事件。報導提到,本月早些時候,攻擊者透過猜測 Coinkite 旗下 Coldcard 硬體錢包的密碼,直接從鏈上盜走超過 1.3 億美元加密資產。
報導稱,攻擊者能預測部分 Coldcard 錢包離線生成的助記詞。即使錢包和助記詞從未接觸網路,攻擊者仍可據此動態生成用戶錢包密碼,並直接轉移鏈上資金。
Trezor 與 SafePal 也提醒使用者警惕釣魚攻擊,包括透過簡訊、電話或電子郵件發送的定向訊息。對於硬體錢包使用者而言,風險已不僅來自設備本身,也來自物流、數據處理及售後聯繫等周邊環節。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
NexGen Energy(NXE.US)上漲逾7%:Rook I啟動22億加幣建設,BHP頻繁溝通引發入局猜想
NexGen Energy正就位於加拿大薩斯喀徹溫省的Rook I鈾礦項目,並與全球礦業巨頭必和必拓保持定期溝通並共享相關資訊。

外媒報導:隨著CC走弱,Canton生態仍持續推進

Anthropic第二季度收入年化增長至115億美元,增幅超過14倍
英偉達(NVDA.US)再度「輸血」OpenAI,擬提供最高1050億美元支持超大型AI數據中心建設
Nvidia進一步加深與OpenAI在人工智慧基礎設施領域的合作。

