硬件钱包 100% 安全吗,你需要了解的 2 类欺诈

2024年11月05日 19:11:48 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册

撰文:BitraceEOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

硬件钱包是一种专为储存加密货币设计的物理设备,被认为是安全存管加密资产的重要手段。其内置的安全芯片离线存储私钥,确保用户掌握加密货币的完全控制权。硬件钱包通常在离线状态下操作,这进一步减少了被互联网黑客攻击的风险。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

然而,在投资者群体普遍缺乏了解的情况下,仍然出现大量针对小白用户的欺诈事件,导致其存放在硬件钱包中的资产丢失。本文将介绍两种常见的硬件钱包盗币手法——硬件钱包说明书欺诈与硬件钱包改造伪装骗局。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

硬件钱包说明书欺诈


EOh币学堂 - AI与大数据驱动的区块链科普平台

此类盗币手法核心是利用普通投资者对硬件钱包使用方法的不了解,通过替换虚假说明书,误导受害人向钓鱼地址转账。受害人从第三方电商平台购入硬件钱包,打开包装后,按照「说明书」上标注的「初始 Pin 码」打开硬件钱包,在备份了「说明书」上印制的「助记词」后,向钱包地址存入了大量资金,最终失窃。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

欺诈团队制作的假硬件钱包手册 EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

其原因并非钱包在硬件层面遭到破解,而是盗币者通过提前激活获取地址助记词,伪造虚假说明书进行二次封装,再通过非官方的渠道将已激活的硬件钱包销售给受害人,一旦目标对象向地址内转入加密资产,就将进入标准假钱包盗币流程。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

华语地区的二级市场上也存在类似风险,知名硬件钱包厂商 imkey 曾发布提醒——发现部分非官方店铺在售卖「已激活」硬件钱包的同时,篡改使用说明书,诱骗用户将资金存入被作恶商家提前创建的钱包地址中。可见,识别官方电商店铺的重要性等同于识别官方网址。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

硬件钱包设备遭改造


EOh币学堂 - AI与大数据驱动的区块链科普平台

一位 Ledger 用户在未曾下单的情况下收到一个包裹,内含有一个全新的 Ledger X 硬件钱包和一封附带的信件。信件表示,由于 Ledger 公司遭受网络攻击导致用户数据泄露,特此向受影响的客户发送了新的硬件钱包设备,并在信件中要求用户更换设备以保证安全。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

图源:Reddit ledgerwallet 频道 EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

然而,这封信的真实性存疑,Ledger 公司 CEO Pascal Gauthier 明确表示,对于个人数据的意外泄露,公司不会做出任何赔偿。该用户也表示这是一个骗局,他分享了更多的图片,并打开设备展示了硬件钱包塑料盒内部,明显有被篡改的痕迹。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

右为遭改造设备 EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

此外,卡巴斯基安全团队也曾通报了一起仿冒 Trezor 硬件钱包的案例,受害人在非官方渠道购买了一台 Trezor Model T ,但该设备已经被攻击者更换内部固件,将能够获得对用户加密资产的访问权限,进而采取盗币行为。EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

写在最后


EOh币学堂 - AI与大数据驱动的区块链科普平台

通过上述案例不难看出,针对硬件钱包的供应链攻击已经非常广泛,普通投资者以及硬件钱包厂商应当对此提高警惕。正确的使用方式将能有效规避盗币风险:EOh币学堂 - AI与大数据驱动的区块链科普平台


EOh币学堂 - AI与大数据驱动的区块链科普平台

  1. 在官方渠道购买硬件设备 任何硬件钱包在非官方渠道购买的硬件设备都不是安全的。
  2. 确保钱包处于未激活状态 官方出售的硬件设备一定处于未激活状态,如果投资者开机后发现机器已被激活,甚至说明书提示有「初始密码」或「默认地址」,请及时停用设备,并向硬件钱包官方反馈。
  3. 确保地址由本人生成 除设备激活环节外,设置 PIN 码、生成绑定码、创建地址并备份也需要由本人完成,任何环节由第三方操作都将为使用者带来资金风险。正常情况下,硬件钱包设备应为未激活状态,即首次使用硬件钱包时,激活设备、创建钱包、备份助记词和设置 PIN 码均应由用户自行完成。
最新区块链知识
加密货币营销需要更好的叙事方式

加密货币营销需要更好的叙事方式

撰文:nate,Eclipse 增长负责人编译:Luffy,Foresight News 作为营销人员,我们的工作不是掌握最精湛的技术;相反,我们要成为最会讲故事的人。而事实却是,我们讲述故事通常枯燥无味、语

2024年11月05日 0阅读
Bitget 开放上币申请通道,提升上币流程的公平性与透明度

Bitget 开放上币申请通道,提升上币流程的公平性与透明度

Bitget 宣布已正式开放上币申请通道,旨在为资产上架流程提供更高的透明度,并帮助加密项目团队清晰了解相关程序。项目方可通过 Bitget 官网的上币申请页面提交相关资产信息,平

2024年11月05日 0阅读
FBI 从开曼群岛某加密账户中追回 830 万美元涉案资金

FBI 从开曼群岛某加密账户中追回 830 万美元涉案资金

据《财富》报道,美国联邦调查局(FBI)成功追回了被前堪萨斯州银行 CEO Shan Hane 挪用的 830 万美元,这笔资金存放在开曼群岛的一个加密货币账户中。 今年 8 月,Shan Hane 因挪用

2024年11月05日 0阅读
Foresight News 将于 21:00 举办「Solana 稳定币赛道发展与前景」圆桌对话

Foresight News 将于 21:00 举办「Solana 稳定币赛道发展与前景」圆桌对话

Foresight News 将于今日 21:00 举办「Solana 稳定币赛道发展与前景」圆桌对话,本次圆桌对话邀请到 Solana 基金会官方成员以及生态项目方创始人,包括 Solayer 联合创始人 Jas

2024年11月05日 0阅读
Chaos Labs 将推出多代理预言机 Edge AI Oracle Alpha 版本

Chaos Labs 将推出多代理预言机 Edge AI Oracle Alpha 版本

链上风险分析平台 Chaos Labs 宣布将推出多代理预言机 Edge AI Oracle 的 Alpha 版本,用户可以围绕从选举到体育锦标赛等各种事件创建投注场景。Alpha 版本和完整产品详情将

2024年11月05日 0阅读
DWF Labs 将 1.5 亿枚 ORBS 转移至新地址,价值 343 万美元

DWF Labs 将 1.5 亿枚 ORBS 转移至新地址,价值 343 万美元

据链上分析师@ai_9684xtpa 监测,DWF Labs 时隔九个月再次交易 ORBS。三小时前 DWF 将 1.5 亿枚 ORBS 转移至「0x067」开头的新地址,价值 343 万美元,代币暂未转移或卖出;这部分

2024年11月05日 0阅读
UXLINK 与 PAN 达成战略合作,共同推进比特币基础设施建设

UXLINK 与 PAN 达成战略合作,共同推进比特币基础设施建设

Web3 社交平台和基础设施提供商 UXLINK 宣布与 PAN 达成战略合作,旨在共同推进比特币基础设施的建设。此次合作将提升 PAN Network 的硬件节点部署能力,双方将联合助力比特币

2024年11月05日 0阅读
Polymarket 上特朗普当选总统概率回升至 61.7%,哈里斯降至 38.5%

Polymarket 上特朗普当选总统概率回升至 61.7%,哈里斯降至 38.5%

据预测网站 Polymarket 数据,目前特朗普赢得美国总统大选的概率回升至 61.7%,副总统哈里斯当选概率降至 38.5%。

2024年11月05日 0阅读
HashKey Global 上线 TRON (TRX)

HashKey Global 上线 TRON (TRX)

HashKey Global 宣布将于 2024 年 11 月 6 日 16:00 上线 TRON (TRX) 并开通 TRX/USDT 现货交易对。用户现可通过 TRON 网络进行 TRX 充值与提现。即日起至 2024 年 11 月 1

2024年11月05日 0阅读
比特币 ETP 昨日出现今年第二大单日净流出,或与美国大选风险规避有关

比特币 ETP 昨日出现今年第二大单日净流出,或与美国大选风险规避有关

K33 Research 研究主管 Vetle Lunde 发布数据显示,比特币交易所交易产品(ETP)昨日出现今年以来第二大单日净流出,达 8352 枚比特币。今年 5 月 1 日记录了 11964 枚比特币的单日

2024年11月05日 0阅读
猜你感兴趣
Dragonfly 管理合伙人:重要加密项目多由行业原生者而非传统精英创建

Dragonfly 管理合伙人:重要加密项目多由行业原生者而非传统精英创建

加密投资基金 Dragonfly 管理合伙人 Haseeb Qureshi 在一则播客中接受采访时表达了一个观点:几乎所有重要的加密项目都是由行业原生者创建,而非来自谷歌或哈佛的传统精英。他

2025年01月15日 0阅读
VLX能涨到多少?VLX币最新价格行情

VLX能涨到多少?VLX币最新价格行情

最新数据显示,VLX币今日实时最新价格是0.0153726美元,一枚VLX约合人民币0.1112元。 最近24小时最高价是0.0159769美元,最低价是0.0152136美元,波幅为5.02%,换手率为0.02%,成交额88

2024年07月24日 166阅读
为什么说 Ethena 是真正的大机会?

为什么说 Ethena 是真正的大机会?

撰文:Eugene编译:1912212.eth,Foresight News Ethena 是历史上增长最快的 DeFi 产品。短短几个月内,其收益型稳定币的规模就达到了 30 亿美元,自创立以来,没有其他稳定币的增长速

2024年10月13日 0阅读
LDO币是什么币种?

LDO币是什么币种?

LDO币是一个相对较新的数字货币,是由Lido DAO发行的具有治理和收益分配功能的代币。它是基于以太坊区块链的ERC-20代币,并且具有许多类似于其他加密货币的特征。因此,本文将介

2024年07月24日 132阅读
VELO币值得购买吗?一文解析如何投资VELO

VELO币值得购买吗?一文解析如何投资VELO

VELO币值得购买吗?一文解析如何投资VELO 什么是VELO币? VELO币是一种基于区块链技术的加密货币,旨在提供快速、安全和低成本的汇款解决方案。它是由Velo Labs开发的,目标是通过

2024年12月22日 0阅读
okex什么时候恢复提币?okex可以提币了吗

okex什么时候恢复提币?okex可以提币了吗

OKEx暂停提币时间 在最近的一次事件中,OKEx宣布暂停所有数字货币提币服务。这一决定引起了社区的广泛关注和讨论。OKEx是全球领先的数字资产交易平台之一,其提币服务暂停对于

2024年07月24日 116阅读