硬件钱包 100% 安全吗,你需要了解的 2 类欺诈

2024年11月05日 19:11:48 加密货币 互联网

撰文:BitraceXG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

硬件钱包是一种专为储存加密货币设计的物理设备,被认为是安全存管加密资产的重要手段。其内置的安全芯片离线存储私钥,确保用户掌握加密货币的完全控制权。硬件钱包通常在离线状态下操作,这进一步减少了被互联网黑客攻击的风险。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

然而,在投资者群体普遍缺乏了解的情况下,仍然出现大量针对小白用户的欺诈事件,导致其存放在硬件钱包中的资产丢失。本文将介绍两种常见的硬件钱包盗币手法——硬件钱包说明书欺诈与硬件钱包改造伪装骗局。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

硬件钱包说明书欺诈


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

此类盗币手法核心是利用普通投资者对硬件钱包使用方法的不了解,通过替换虚假说明书,误导受害人向钓鱼地址转账。受害人从第三方电商平台购入硬件钱包,打开包装后,按照「说明书」上标注的「初始 Pin 码」打开硬件钱包,在备份了「说明书」上印制的「助记词」后,向钱包地址存入了大量资金,最终失窃。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

欺诈团队制作的假硬件钱包手册 XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

其原因并非钱包在硬件层面遭到破解,而是盗币者通过提前激活获取地址助记词,伪造虚假说明书进行二次封装,再通过非官方的渠道将已激活的硬件钱包销售给受害人,一旦目标对象向地址内转入加密资产,就将进入标准假钱包盗币流程。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

华语地区的二级市场上也存在类似风险,知名硬件钱包厂商 imkey 曾发布提醒——发现部分非官方店铺在售卖「已激活」硬件钱包的同时,篡改使用说明书,诱骗用户将资金存入被作恶商家提前创建的钱包地址中。可见,识别官方电商店铺的重要性等同于识别官方网址。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

硬件钱包设备遭改造


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

一位 Ledger 用户在未曾下单的情况下收到一个包裹,内含有一个全新的 Ledger X 硬件钱包和一封附带的信件。信件表示,由于 Ledger 公司遭受网络攻击导致用户数据泄露,特此向受影响的客户发送了新的硬件钱包设备,并在信件中要求用户更换设备以保证安全。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

图源:Reddit ledgerwallet 频道 XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

然而,这封信的真实性存疑,Ledger 公司 CEO Pascal Gauthier 明确表示,对于个人数据的意外泄露,公司不会做出任何赔偿。该用户也表示这是一个骗局,他分享了更多的图片,并打开设备展示了硬件钱包塑料盒内部,明显有被篡改的痕迹。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

右为遭改造设备 XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

此外,卡巴斯基安全团队也曾通报了一起仿冒 Trezor 硬件钱包的案例,受害人在非官方渠道购买了一台 Trezor Model T ,但该设备已经被攻击者更换内部固件,将能够获得对用户加密资产的访问权限,进而采取盗币行为。XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

写在最后


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

通过上述案例不难看出,针对硬件钱包的供应链攻击已经非常广泛,普通投资者以及硬件钱包厂商应当对此提高警惕。正确的使用方式将能有效规避盗币风险:XG1币学堂 - 比特币圈新手入门基础知识教程科普平台


XG1币学堂 - 比特币圈新手入门基础知识教程科普平台

  1. 在官方渠道购买硬件设备 任何硬件钱包在非官方渠道购买的硬件设备都不是安全的。
  2. 确保钱包处于未激活状态 官方出售的硬件设备一定处于未激活状态,如果投资者开机后发现机器已被激活,甚至说明书提示有「初始密码」或「默认地址」,请及时停用设备,并向硬件钱包官方反馈。
  3. 确保地址由本人生成 除设备激活环节外,设置 PIN 码、生成绑定码、创建地址并备份也需要由本人完成,任何环节由第三方操作都将为使用者带来资金风险。正常情况下,硬件钱包设备应为未激活状态,即首次使用硬件钱包时,激活设备、创建钱包、备份助记词和设置 PIN 码均应由用户自行完成。
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册
最新区块链知识
加密货币营销需要更好的叙事方式

加密货币营销需要更好的叙事方式

撰文:nate,Eclipse 增长负责人编译:Luffy,Foresight News 作为营销人员,我们的工作不是掌握最精湛的技术;相反,我们要成为最会讲故事的人。而事实却是,我们讲述故事通常枯燥无味、语

2024年11月05日 0阅读
Bitget 开放上币申请通道,提升上币流程的公平性与透明度

Bitget 开放上币申请通道,提升上币流程的公平性与透明度

Bitget 宣布已正式开放上币申请通道,旨在为资产上架流程提供更高的透明度,并帮助加密项目团队清晰了解相关程序。项目方可通过 Bitget 官网的上币申请页面提交相关资产信息,平

2024年11月05日 0阅读
FBI 从开曼群岛某加密账户中追回 830 万美元涉案资金

FBI 从开曼群岛某加密账户中追回 830 万美元涉案资金

据《财富》报道,美国联邦调查局(FBI)成功追回了被前堪萨斯州银行 CEO Shan Hane 挪用的 830 万美元,这笔资金存放在开曼群岛的一个加密货币账户中。 今年 8 月,Shan Hane 因挪用

2024年11月05日 0阅读
Foresight News 将于 21:00 举办「Solana 稳定币赛道发展与前景」圆桌对话

Foresight News 将于 21:00 举办「Solana 稳定币赛道发展与前景」圆桌对话

Foresight News 将于今日 21:00 举办「Solana 稳定币赛道发展与前景」圆桌对话,本次圆桌对话邀请到 Solana 基金会官方成员以及生态项目方创始人,包括 Solayer 联合创始人 Jas

2024年11月05日 0阅读
Chaos Labs 将推出多代理预言机 Edge AI Oracle Alpha 版本

Chaos Labs 将推出多代理预言机 Edge AI Oracle Alpha 版本

链上风险分析平台 Chaos Labs 宣布将推出多代理预言机 Edge AI Oracle 的 Alpha 版本,用户可以围绕从选举到体育锦标赛等各种事件创建投注场景。Alpha 版本和完整产品详情将

2024年11月05日 0阅读
DWF Labs 将 1.5 亿枚 ORBS 转移至新地址,价值 343 万美元

DWF Labs 将 1.5 亿枚 ORBS 转移至新地址,价值 343 万美元

据链上分析师@ai_9684xtpa 监测,DWF Labs 时隔九个月再次交易 ORBS。三小时前 DWF 将 1.5 亿枚 ORBS 转移至「0x067」开头的新地址,价值 343 万美元,代币暂未转移或卖出;这部分

2024年11月05日 0阅读
UXLINK 与 PAN 达成战略合作,共同推进比特币基础设施建设

UXLINK 与 PAN 达成战略合作,共同推进比特币基础设施建设

Web3 社交平台和基础设施提供商 UXLINK 宣布与 PAN 达成战略合作,旨在共同推进比特币基础设施的建设。此次合作将提升 PAN Network 的硬件节点部署能力,双方将联合助力比特币

2024年11月05日 0阅读
Polymarket 上特朗普当选总统概率回升至 61.7%,哈里斯降至 38.5%

Polymarket 上特朗普当选总统概率回升至 61.7%,哈里斯降至 38.5%

据预测网站 Polymarket 数据,目前特朗普赢得美国总统大选的概率回升至 61.7%,副总统哈里斯当选概率降至 38.5%。

2024年11月05日 0阅读
HashKey Global 上线 TRON (TRX)

HashKey Global 上线 TRON (TRX)

HashKey Global 宣布将于 2024 年 11 月 6 日 16:00 上线 TRON (TRX) 并开通 TRX/USDT 现货交易对。用户现可通过 TRON 网络进行 TRX 充值与提现。即日起至 2024 年 11 月 1

2024年11月05日 0阅读
比特币 ETP 昨日出现今年第二大单日净流出,或与美国大选风险规避有关

比特币 ETP 昨日出现今年第二大单日净流出,或与美国大选风险规避有关

K33 Research 研究主管 Vetle Lunde 发布数据显示,比特币交易所交易产品(ETP)昨日出现今年以来第二大单日净流出,达 8352 枚比特币。今年 5 月 1 日记录了 11964 枚比特币的单日

2024年11月05日 0阅读
猜你感兴趣
空投「造富幻梦」破碎后,撤出 Scroll 的资金该如何配置?

空投「造富幻梦」破碎后,撤出 Scroll 的资金该如何配置?

撰文:Azuma,Odaily 星球日报 Scroll 已于上周正式启动了第一季空投,但整体收益状况相当不如人意,不少用户大呼「反撸」,甚至有人直言 Scroll 已经终结了空投的造富效应。 笔者也

2024年10月28日 0阅读
如何投资加密货币值得注意的20条新手指南

如何投资加密货币值得注意的20条新手指南

如何投资加密货币:值得注意的20条新手指南加密货币市场是一个充满机遇和风险的领域。新手投资者进入这个市场需要具备一些指导和注意事项。本文将为您提供一些投资加密货币的

2024年07月24日 109阅读
比特币矿场有哪些交易所

比特币矿场有哪些交易所

比特币矿场与其重要性比特币矿场可以理解为一个基于区块链技术的数字货币产生和管理的场所。它是比特币经济生态系统中的一个重要组成部分,主要任务是运行和支持比特币网络。

2024年07月24日 366阅读
Joe Hat Token (HAT)币今日实时价格行情最新消息2024年04月07日

Joe Hat Token (HAT)币今日实时价格行情最新消息2024年04月07日

截止至2024年04月07日,Joe Hat Token (HAT)今日实时最新价格是3173.48美元,约等于人民币22,954.42元。 Joe Hat Token (HAT)24H最高价$3,173.48美元,24H最低价$2,879.42美元,24H

2024年07月24日 140阅读
2024年门罗币Monero(V7)最新挖矿教程

2024年门罗币Monero(V7)最新挖矿教程

2024年门罗币Monero(V7)最新挖矿教程门罗币(Monero)是一种由密码学保护的加密货币,致力于提供更高的隐私和匿名性。在2024年,Monero V7是最新版本的门罗币,以下是一份新手挖矿教程

2024年07月24日 154阅读
上车指南:三分钟速览 CAT Protocol

上车指南:三分钟速览 CAT Protocol

撰文:shaofaye123,Foresight News 狂卷 Gas,费率高达 600 sats/vb,FB 场外价格水涨船高。CAT Protocol 是复刻铭文热潮,分形比特币的全新机遇,还是协议抢跑,大热必死?当下市场热度被

2024年09月12日 0阅读