
Post
WalletWatch|钱包安全观察
三周之内,硬件钱包出了第三起事故。
7/30 Coldcard:固件缺陷让种子可被推算,5,200+ 地址被清空,钱直接丢了。
8/10 Trezor:物流合作方被入侵,13,689 名客户信息外泄。
8/16 SafePal:订单查询系统有授权缺陷,改个订单号就能看到别人的姓名、电话、住址。39,798 人,订单回溯到 2025 年 3 月。
后两起钱没事,私钥安全。漏的是"谁买了硬件钱包,住在哪里"。
这是实物设备的固有代价:你必须让一个商业系统知道真名和家庭住址,绕不过去。三周被证明了三次。
CertiK:2025 年针对持币者的物理攻击增长 75%,涉案超 4,000 万美元。这类犯罪要的就是一份能把资产和住址对上的名单。
买过的默认已泄露。SafePal 已下架 30 多个钓鱼站,说明有人在用。任何人问你恢复短语都是骗子,没有例外。
密钥能靠架构改善。但设备要寄到家,这一步你们怎么解?
#钱包安全 #硬件钱包 #SafePal
Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più
Risposte
Ancora nessun commento. Rispondi prima di tutti!
Notizie del giorno sul mercato
1#FOMC9To3Split
Popolare

2#BTCBreaks69000

3#XiaomiQ2Earnings
