钱包、警告与薄弱环节

2025年12月01日 11:25:06 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册

作者:Prathik Desai,来源:TokenDispatchnfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

前言

一切始于一条信息。品牌形象看起来很可信,Logo 也符合预期,LinkedIn 个人资料显示你们有一些共同联系人。招聘人员说他们发现了你的 GitHub 项目,想为你提供一份在一家资金雄厚、AI 结合 DeFi 协议的公司做合同制工作的机会。你快速浏览了一下他们的网站。网站设计简洁流畅,内容可信,但所有你预料之中的地方都充斥着专业术语。网站里有一个筛选测试,测试内容以 ZIP 文件的形式发送。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

你解压后直接运行安装程序——屏幕上闪过一瞬的钱包授权提示。你想都没想就点了确认。但什么也没发生,电脑也没死机。五分钟后,你的 Solana 钱包被清空了。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

这并非凭空想象。这几乎就是 2025 年区块链分析专家记录的、与朝鲜黑客组织有关的大量攻击案例的完整流程。他们利用虚假招聘、感染木马的测试文件和恶意软件来入侵钱包。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

在今天的文章中,我将带你了解 2025 年加密货币攻击手段的演变,以及如何保护自己免受一些最常见的链上攻击的侵害。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

现在让我们进入正题。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

2025加密黑客攻击的最大转变

2025 年 1 月至 9 月,与朝鲜有关联的黑客窃取的加密货币金额已超过 20 亿美元。据区块链分析公司 Elliptic 称,2025 年已成为有记录以来数字资产犯罪金额最高的一年。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

其中最大单笔损失来自 2 月的 Bybit 交易所被盗事件,该事件导致这家加密货币交易所损失了 14 亿美元。朝鲜政权窃取的加密资产累计价值现已超过 60 亿美元。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

QHV6J3nSd5GbeHIrZqECvRcaSEDs9MmR5KBBJFte.pngnfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

除了令人震惊的数字之外,Elliptic 的报告中最引人注目的是加密货币漏洞利用方式的变化。报告指出,“2025 年的大多数黑客攻击都是通过社会工程学攻击实现的”,这与朝鲜此前通过破坏基础设施窃取巨额资金的情况截然不同。例如,2022 年和 2024 年臭名昭著的 Ronin Network 黑客攻击事件,以及 2016 年的 The DAO 黑客攻击事件。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

如今,安全漏洞已从基础设施转移到人为因素。Chainalysis 的报告还指出,私钥泄露在 2024 年的加密货币盗窃案中占比最高(43.8%)。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

显然,随着加密货币的发展和协议及区块链层面安全性的加强,攻击者反而更容易将目标对准持有私钥的人。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

此类攻击也正变得越来越有组织性,而非随机的个人攻击。近期美国联邦调查局 (FBI) 和网络安全与基础设施安全局 (CISA) 的公告以及新闻报道描述了与朝鲜有关的攻击活动,这些活动结合了虚假的加密工程师招聘信息、植入木马的钱包软件以及恶意开源社区投毒,以实施攻击。尽管黑客依赖的工具是技术性的,但攻击的切入点却是人的心理层面。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Bybit 黑客事件是迄今为止规模最大的单笔加密货币盗窃案,它展现了大规模交易中此类问题是如何发生的。当价值约 14 亿美元的以太坊从一个钱包集群中被盗走时,早期技术分析显示是签名人没有认真核对授权内容。以太坊网络本身执行了有效且已签名的交易,但问题出在人工操作环节。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

同样,在 Atomic Wallet 黑客事件中,由于恶意软件攻击了用户计算机上私钥的存储方式,导致价值约 3500 万至 1 亿美元的加密资产消失。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

你会发现很多情况下都是如此。当人们在转账时不完整核对钱包地址,或以极低安全级别存储私钥时,协议本身几乎无能为力。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

自托管并非万无一失

“不是你的私钥,就不是你的币”这条原则仍然适用,但问题在于人们之后就停止思考了。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

过去三年,许多用户将资金从交易所转移出去,这既是出于对再次发生类似 FTX 崩盘的担忧,也是出于意识形态上的坚持。过去三年,去中心化交易所(DEX)的累计交易量增长了两倍多,从 3.2 万亿美元增至 11.4 万亿美元。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

7ZpvVTyGT1ReHLDCoOlsuqjIdQAyuOb5UkszPTX1.pngnfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

虽然表面上看安全文化有所提升,但风险已从托管式安全措施转移到了用户自行解决问题的混乱局面。电脑上的浏览器扩展程序、保存在手机聊天记录或电子邮件草稿中的助记词以及存放在未加密笔记应用中的私钥,都无法有效抵御潜伏的危险。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

自主托管旨在解决的是依赖性问题:不再依赖交易所、托管方、任何可能冻结提款或直接破产的第三方。但它尚未解决的是“认知”问题。私钥赋予你控制权,但也赋予你全部责任。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

那么,你究竟该如何解决这个问题呢?nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

硬件钱包有助于减少摩擦

冷存储可以解决部分问题。它将你的资产离线存储,并存放在类似保险库的地方。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

问题解决了吗?只解决了一部分。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

通过将私钥从通用设备中移除,硬件钱包可以省去浏览器扩展程序或“一键确认交易”的麻烦。它们引入了物理确认机制,这种机制能够起到保护用户的作用。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

但硬件钱包终究只是一种工具。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

多家钱包提供商的安全团队对此直言不讳。Ledger 报告称,多次出现利用其品牌进行网络钓鱼攻击的情况,攻击者使用虚假的浏览器扩展程序和 Ledger Live 的克隆版本。这些界面足够眼熟,让人放松警惕,但用户在某个步骤会被要求输入助记词。一旦助记词泄露,后果不堪设想。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

还有人们也可能被诱骗在虚假的固件更新页面上输入助记词。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

因此,硬件钱包的真正作用是转移攻击面、增加摩擦,从而降低被攻击的可能性。但它并不能完全消除风险。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

分离才是关键

硬件钱包发挥最大效能的前提是:从官方或可信渠道购买,并将助记词完全离线且妥善保管。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

长期浸泡在这一行的人,包括事件响应人员、链上侦查人员和钱包工程师,都建议分离和分散风险。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

一个钱包用于日常使用,另一个钱包则几乎从不使用互联网。小额资金用于实验和 DeFi 挖矿,而大额资金则存放在保险库中,需要多重步骤操作才能访问。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

在此之上,最重要的是基本安全习惯。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

一些看似枯燥乏味的习惯往往能帮上大忙。无论弹窗多么紧急,都不要在网站上输入助记词。复制粘贴后,务必在硬件屏幕上核对完整地址。在批准任何非自己主动发起的交易之前,请务必三思。对于来路不明的链接和“客服”信息,在得到证实之前,务必保持怀疑。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

这些措施都不能保证绝对的安全,风险永远存在。但每多做一步,就会把风险再降低一点。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

目前,对大多数用户而言,最大的威胁并非零日漏洞,而是他们未经仔细核对的信息、因为工作机会听起来不错而立即下载并运行的安装程序,以及写在跟超市购物清单同一张纸上的助记词。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

当掌管数十亿美元的人将这些风险视为背景噪音时,它们最终会变成被贴上“漏洞”标签的案例研究。nfw比特币币圈炒币新手入门基础知识学习教程 - 币学堂

最新区块链知识
Merlin Chain(MERL)币是什么?MERL价格预测2025-2036

Merlin Chain(MERL)币是什么?MERL价格预测2025-2036

‍Merlin Chain(MERL) 是一个基于比特币(BTC)构建的第2 层协议,旨在提高比特币的可扩展性和效率。 该项目标志着比特币Layer 2 生态系统的重大进步,其生态系统在过去一个月中

2025年12月01日 0阅读
比特币上限2100万枚:还剩多少可以挖?挖矿还能持续多少年?

比特币上限2100万枚:还剩多少可以挖?挖矿还能持续多少年?

比特币是保障储蓄安全、实现全球无缝交易和交易的最佳数字资产之一。自2009年比特币诞生以来,其价格飙升就吸引了众多交易者的关注。比特币最吸引人的地方在于其数量有限,确切

2025年12月01日 0阅读
新闻周刊丨北京商报:炒币大军涌入社交平台 Animoca Brands拟2026年纳斯达克上市

新闻周刊丨北京商报:炒币大军涌入社交平台 Animoca Brands拟2026年纳斯达克上市

金色周刊是推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事。头条▌北

2025年11月30日 0阅读
完成 10 年成年礼:Vitalik 探讨以太坊存在价值

完成 10 年成年礼:Vitalik 探讨以太坊存在价值

作者: Chloe, ChainCatcher周一以太坊 Devconnect 开发者大会在阿根廷布宜诺斯艾利斯举行,会上演讲 Vitalik Buterin 将技术实践框架拉高到探讨以太坊在整个加密产业价值,以太坊

2025年11月30日 0阅读
央行首次重磅定调稳定币——市场将向何处去?

央行首次重磅定调稳定币——市场将向何处去?

作者:蔡鹏程;来源:钛媒体11月29日,中国人民银行官方发布文章《打击虚拟货币交易炒作工作协调机制会议召开》,对于虚拟货币及稳定币进行了最新论述。文章对稳定币进行了最新定调,“

2025年11月30日 0阅读
融资周刊丨15个项目融资105亿美金 Dunamu筹集了 103 亿美元

融资周刊丨15个项目融资105亿美金 Dunamu筹集了 103 亿美元

整理:本周有 15 家区块链初创企业共筹集了 105 亿美元资金。本周最大融资轮Dunamu 在来自 Naver Financial 的并购(M&A)融资轮中筹集了 103 亿美元。Dunamu 是一家总部位于韩国

2025年11月30日 0阅读
详解Fusaka:12月的升级如何融入以太坊长期发展路线图

详解Fusaka:12月的升级如何融入以太坊长期发展路线图

作者:Cointelegraph;编译:Felix. PANews2025 年 12 月 3 日,以太坊将在主网激活“Fusaka”升级,这是继 5 月的“Pectra”升级之后,今年第二次重大硬分叉。Fusaka 的名字源自两个内

2025年11月30日 0阅读
稳定币的 2025:你在红楼 我在西游

稳定币的 2025:你在红楼 我在西游

稳定币的 2025 年是精彩与割裂的,从美国《天才法案》对于稳定币的合规定义,再到香港通过《稳定币条例》,由此迎来离岸人民币稳定币的热烈探讨与数字人民币的博弈论证,直到稳定币

2025年11月30日 0阅读
颠覆百年金融:加密“永续合约”如何逼 TradFi 走向绝路?

颠覆百年金融:加密“永续合约”如何逼 TradFi 走向绝路?

作者:Arthur Hayes;编译:白话区块链不到十年前,那些地位尊崇的 TradFi(传统金融)老油条们,对 BitMEX 利用一种名为永久掉期(Perpetual Swap)的新型衍生品合约创造的 100 倍杠杆加密衍

2025年11月30日 0阅读
钱志敏带走的400亿比特币能归还中国吗?

钱志敏带走的400亿比特币能归还中国吗?

“钱志敏”,这个名字葛秋已经有好几年没看到了,围绕这个名字以及背后的蓝天格锐投资案,讨论已逐渐沉寂。直到近两个月,她所在的近400人维权群重新热闹起来,大家在群里转发着律师

2025年11月30日 0阅读
猜你感兴趣
Pantera Capital计划为新加密货币基金Pantera Fund V筹集10亿美元

Pantera Capital计划为新加密货币基金Pantera Fund V筹集10亿美元

金色财经报道,一位直接了解此事的消息人士表示,风险投资公司Pantera Capital计划为新加密货币基金Pantera Fund V筹集10亿美元,Pantera Fund V将专注于初创企业股权、早期代币

2024年07月24日 1阅读
OX Coin (OX)是什么币种?OX币值得投资吗?

OX Coin (OX)是什么币种?OX币值得投资吗?

OX Coin (OX)行情OX Coin (OX) 最新的价格是 $0.0133,24 小时的交易量是$248,766. OX的价格在过去 24 小时内下跌了-7.51%。OX Coin的流通量暂时未知,最大供应量:98.6亿,总供应

2024年07月24日 179阅读
ckb币交易所有哪些

ckb币交易所有哪些

CKB币简介CKB币全称为Nervos Network的原生加密货币,是基于Nervos Network的主链所发行的数字货币。其主要目的是为了提供可扩展性和安全性更高的区块链底层技术,并以此来推动

2024年07月24日 198阅读
MediShares (MDS)币今日价格实时行情最新消息2024年03月26日

MediShares (MDS)币今日价格实时行情最新消息2024年03月26日

MediShares (MDS)币今日价格实时行情根据最新数据显示,2024年03月26日,MediShares (MDS)币的最新价格为0.00023853美元,约等于人民币0.001719元。这表明相较于美元,MDS币的价值

2024年07月24日 148阅读
UPPP (UPPP)是什么币种?UPPP币值得投资吗?

UPPP (UPPP)是什么币种?UPPP币值得投资吗?

UPPP (UPPP)行情 UPPP (UPPP) 最新的价格是 $0.004063,24 小时的交易量是$10,973,947. UPPP的价格在过去 24 小时内上涨了2.76%。UPPP的流通量为:1亿 UPPP,最大供应量:1亿,总供应

2024年07月24日 200阅读
USDC币历史最高价格是多少钱一枚?是在什么时候?

USDC币历史最高价格是多少钱一枚?是在什么时候?

USDC币历史最高价格是多少钱一枚?是在什么时候?USDC的历史最高价是2018-12-08创下的1.63806美元。USDC加密货币介绍USDC是一种基于以太坊区块链的加密货币,其全称为“USD Coin

2024年07月24日 101阅读