比特币冷钱包被曝漏洞,超 1.1 亿美元资产被盗,看似最安全的「离线存储」为什么也会被偷?

文艺频道··10 min read
说实话,我以前也是这么想的。 总觉得只要把比特币存在一个不碰网的硬件钱包里,那就等于进了保险柜,万无一失。毕竟,连网都不连,黑客能有什么办法?隔空取物吗? 结果呢?现实狠狠地上了一课。 超 1.1 亿美元,就这么没了。 这新闻一出来,估计不少囤币的老哥都和我一样,后背发凉。 咱们心里那个“绝对安全”...

说实话,我以前也是这么想的。

总觉得只要把比特币存在一个不碰网的硬件钱包里,那就等于进了保险柜,万无一失。毕竟,连网都不连,黑客能有什么办法?隔空取物吗?

结果呢?现实狠狠地上了一课。超 1.1 亿美元,就这么没了。

一名男子震惊地看着电脑上的加密货币被盗新闻,桌面上放着冷钱包设备

这新闻一出来,估计不少囤币的老哥都和我一样,后背发凉。咱们心里那个“绝对安全”的防线,原来只是纸糊的。

今天咱们不拽那些听着就头大的技术黑话,就用大白话聊聊,这号称最安全的冷钱包,到底是怎么被偷的。

技术专家用放大镜和镊子检查被拆开的冷钱包电路板

你别管它叫“冷”,它也只是个工具

很多人对冷钱包有个误解,觉得它是一个密封的、与世隔绝的铁盒子,里面存着你的币。

其实不是。冷钱包的本质,是一个不联网的“签名机器”。

特写手指按下硬件钱包按钮,旁边电脑屏幕显示交易确认界面

它唯一的工作,就是在你不联网的情况下,帮你攥着那把打开金库的私钥。当你需要转账时,它负责在那笔交易上“盖个章”,然后把盖好章的交易信息通过二维码或者数据线传给联网的手机。

听明白了吗?它不联网,但它得“动”和“传”。 这就像古代的玉玺,平时锁在深宫里,但你要盖章的时候,总得有人把它拿出来,沾点印泥,盖下去吧?

问题,就出在这个“动”和“传”的环节上。

漏洞一:水杯上被人钻了眼——出厂即“内鬼”

这次的大漏洞,曝光的方向之一,是供应链攻击。

你买回家的冷钱包,表面上包装完好,防伪标签也齐整。你以为它是为你量身定制的“保险柜”。

但你想过没有,如果这个保险柜在出厂之前,就被厂家内部或者黑客在夹层里动了手脚,换了个“后门”呢?

这不是天方夜谭。有团队就发现,某些型号的钱包设备,在生成私钥时,使用的随机数生成器存在后门或者可预测性。

这就是一个可悲的真相: 黑客根本不需要知道你家的门牌号,他在你买锁之前,就已经偷偷配好了钥匙。你锁得再严实,对于他用真钥匙开门的人来说,都是形同虚设。等你发现币没了,你还在纳闷,这锁也没被撬过的痕迹啊,这贼到底是怎么进的屋?

漏洞二:你以为你签的是“借条”,其实签的是“卖身契”

这是最让人防不胜防的。冷钱包不是也有屏幕吗?屏幕上会显示交易信息。但屏幕小,不代表它显示的就是全部真相。

很多黑客会把恶意代码植入到你的电脑或者手机端。当你发起一笔转账,比如你想转 100 USDT 给朋友,你的电脑上显示的是“转给朋友 100 USDT”。

但通过中间链路篡改,你的冷钱包屏幕上可能收到的指令是:“转给黑客 10000 USDT”。而且,因为更底层的协议数据被篡改了,你钱包屏幕上显示的地址,可能是经过精心伪造的、看起来和你朋友地址长得几乎一模一样的钓鱼地址。

这里有个核心的认知误区: 很多人觉得我在冷钱包屏幕上按一下确认,它就百分百确认了我眼睛看到的东西。

但“看到”和“确认”之间,隔着一条马里亚纳海沟。

你确认的,其实是一串你已经看不懂的复杂签名数据。这相当于有人递给你一份写满鬼画符天书的合同,旁边有人告诉你:“别担心,就是刚才那个加薪条款”。你大笔一挥签了字,却不知道你在最底下那一行,把房子车子老婆孩子全抵押进去了。

这就是“盲签”的可怕之处。 你信任了那个签名动作本身,却忽略了你到底“签”了什么。

漏洞三:物理接触,本身就是最大的风险

还记得咱们小时候看的谍战片吗?最机密的文件,都是要靠人肉传递的,绝不用无线电。为什么?因为只要上了电波,就有被截获的可能。

冷钱包也一样。它虽然不联网,但你需要转账,就得通过 USB 线或者无线方式去“读”它。这个过程,就产生了数据交互。

如果插着 USB 线的时候,电脑已经被木马控制了,那么即使冷钱包不联网,恶意软件也能在你操作的同时,实时读取或篡改交易数据。或者,更简单粗暴一点,黑客用“橡皮筋攻击”之类的手段,物理入侵你的设备,比如在钱包芯片上做手脚。

你看,绝对的安全,在物理世界里,从来都不存在。 你的冷钱包再冷,也架不住你用的时候得把它“暖热”了再操作。

那咱普通老百姓该怎么办?总不能提心吊胆过日子吧

话虽这么说,咱也别因噎废食。冷钱包被攻破的案例,和全球几千万使用者的基数相比,依然是极小概率事件。它依然是目前普通用户能接触到的最安全存储方案之一。比放在热钱包里,甚至放在交易所里,还是要安全得多的。

咱们要做的,是降低智商税,别让“冷”这个字麻痹了自己。

第一,只买大厂、开源、经过审计的设备。 别图便宜去买那些杂牌“三无”产品。这就像买保险柜,你不能买那种用纸板糊的。

第二,更新固件。 就像你的手机系统要打补丁一样,冷钱包的固件更新往往涉及安全修复。别一劳永逸地放着不管。

第三,做好“脏活累活”的隔离。 你的冷钱包,永远不要插在你不信任的电脑上(比如网吧电脑,或者装了一堆来路不明破解软件的电脑)。如果条件允许,准备一台专门用来做交易的、干净的电脑。

第四,签字前,核对地址前几位和后几位,并且确认屏幕上显示的金额。 别嫌麻烦,这几十秒的核对,可能帮你守住一辈子积蓄。

最后,做好“多重签名”或者“分散存储”, 别把所有鸡蛋放在一个篮子里。哪怕某个篮子破了,你也不至于倾家荡产。


说实话,这世界上的事,就没有 100% 的安全。

冷钱包被偷这事儿,听起来像是天方夜谭,但它真的在发生。它提醒我们,在这条加密世界里,真正的安全感,不是来自于某个冰冷的硬件,而是来自于你对风险的那份敬畏之心。

别神话任何技术,也别贬低任何技术。保持学习,保持谨慎,这是咱们在这片数字丛林里活下去的唯一法则。