在最近发生的一系列个人数据盗窃事件后,加密硬件钱包所有者面临新的安全风险

两家航运公司的数据泄露使拥有实体硬件钱包的加密货币所有者面临更大的资金被盗风险,凸显了加密行业所依赖的更广泛的技术生态系统的弱点。

最近几周,硬件加密钱包制造商Trezor和SafePal据报道,他们的数千名客户的个人数据和运输信息在其运输合作伙伴的单独数据泄露中被盗。加密钱包制造商向运输公司提供客户的姓名、家庭住址、电子邮件地址和电话号码,以邮寄他们的硬件钱包。

这些黑客攻击并未影响钱包的安全性,钱包是一种保持离线状态的硬件设备,使黑客更难通过互联网进行攻击。相反,黑客瞄准了更广泛的科技公司供应链,以获取有关高净值加密货币持有者居住地点的个人信息。

通过窃取硬件钱包客户的姓名和家庭地址,黑客使加密货币所有者面临物理攻击,这些攻击依赖于通过武力或暴力以物理方式获取存储在钱包上的助记词。

随着犯罪分子越来越多地寻找属于高净值个人的加密货币,这种被称为扳手攻击(指使用武器)的现实世界攻击正在增加。区块链安全公司CertiK证实,2025年发生了数十起扳手攻击事件,比前一年增加了75%,盗贼窃取的金额超过4000万美元。加密货币取证巨头Chainaanalysis预计,今年的数字到目前为止已接近3000万美元,犯罪团伙利用绑架和入室盗窃的方式索要一个人的加密种子短语。

了解一个人的种子短语后,攻击者可以不可逆转地控制该人在公共区块链上的加密货币。

Trezor和SafePal还警告客户对网络钓鱼攻击保持警惕,网络钓鱼攻击依赖于向某人的电话号码或电子邮件地址发送有针对性的消息,试图窃取他们的加密货币。

在本月早些时候针对硬件钱包的另一次攻击中,黑客通过猜测Coinkite Coldcard硬件钱包设置的密码,直接从区块链上窃取了超过1.3亿美元的加密货币。

这些黑客的身份尚未确定,但他们能够预测Coldcard钱包会为其客户离线生成的种子短语。尽管钱包和助记词从未接触过互联网,但黑客能够即时生成客户钱包密码,并直接从区块链中提取资金。

一名受害者在X上的一篇帖子中表示,他们“一切都做对了”,但“这一切都不重要……这一切都是因为创建助记词的硬件最初在2021年的代码中有一行存在漏洞。”

← 上一篇文章 据报道,Stripe将以7B+ 美元收购人工智能网关初创公司OpenRouter 下一篇文章 → Wispr以20亿美元估值筹集2.8亿美元,因为它看起来超越了指令

← 返回列表