返回

文章详情

随着最近一系列个人数据被盗事件,加密硬件钱包用户面临新的安全风险

TechCrunch2026年8月17日 13:00

两家运输公司的数据泄露使得拥有物理硬件钱包的加密货币用户面临更高的资金被盗风险,这凸显了加密行业所依赖的更广泛技术生态系统中的弱点。在最近几周,硬件加密钱包制造商Trezor和SafePal报告称,他们的数千名客户在与运输合作伙伴的不同数据泄露事件中其个人数据和运输信息被盗。加密钱包制造商向运输公司提供了客户的姓名、家庭地址、电子邮件地址和电话号码,以便邮寄硬件钱包。黑客并未影响钱包的安全性,该硬件装置保持离线状态,黑客从互联网上妥协的难度大大增加。相反,黑客针对更广泛的技术公司供应链,获取有关高净值加密持有者居住地的个人信息。通过窃取硬件钱包客户的姓名和家庭地址,这些黑客攻击使得加密货币用户面临依靠力量或暴力获取钱包中存储的种子短语的物理攻击风险。这种被称为扳手攻击的现实世界攻击正在增加,因为罪犯越来越趋向于寻找高净值个人的加密货币。区块链安全公司CertiK确认,在2025年报告了数十起扳手攻击,比前一年增加了75%,抢劫者偷走了超过4000万美元的资产。区块链取证巨头Chainalysis将今年的数据近似为3000万美元,犯罪团伙利用绑架和入室抢劫来索要某人的加密种子短语。掌握一个人的种子短语后,攻击者就能够在公共区块链上不可逆转地控制该人的加密资产。Trezor和SafePal还警告客户保持警惕,抵制网络钓鱼攻击,这些攻击依赖于向个人的电话号码或电子邮件地址发送针对性信息,以窃取他们的加密资产。在本月早些时候对一款硬件钱包的单独攻击中,黑客通过猜测Coinkite的Coldcard硬件钱包设定的密码,直接从区块链上盗取了超过1.3亿美元的加密货币。这些尚未被确认身份的黑客能够及时预测Coldcard钱包为客户生成的离线种子短语。尽管钱包和种子短语从未连接到互联网,但黑客仍然能够在运行时生成客户钱包密码,并直接从区块链上盗取他们的资金。一位受害者在X上发布的帖子中表示,他们已经做了“所有正确的事情”,但“所有的一切都没有用…… 这一切都因为创建种子短语的硬件最初在2021年的代码中有一行存在漏洞。”当您通过我们文章中的链接购买时,我们可能会获得小额佣金。这不会影响我们的编辑独立性。Zack Whittaker是TechCrunch的安全编辑。他还撰写每周的网络安全通讯《本周安全》。您可以通过加密消息与他联系,地址为Signal上的zackwhittaker.1337。您也可以通过电子邮件与他联系,或通过zack.whittaker@techcrunch.com进行验证联系。查看个人资料

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡