新聞加密貨幣兩起近期事件顯示:硬體錢包可保持安全,用戶資金卻仍遭竊

兩起近期事件顯示:硬體錢包可保持安全,用戶資金卻仍遭竊

作者: CoinLineup·

重點速覽

  • 兩起近期事件顯示,硬體錢包在技術上可以完好無損,而攻擊者透過針對用戶、配套軟體或交易核准流程而非設備本身來竊取資金。
  • 硬體錢包會簽署其收到的任何指令,因此被誘騙核准詐騙交易的用戶,即使私鑰從未被竊取,其結果也與直接竊取相同。
  • CISA 將社會工程列為主要攻擊手法,在加密貨幣情境中包括假客服人員索取助記詞、仿冒合法錢包介面的釣魚網站,以及惡意代幣授權。
  • 任何取得錢包 12 或 24 個單字助記詞的人,都可以在任何設備上重建錢包並轉移資金,無需實體接觸原始硬體,且沒有任何硬體功能能保護被主動交出的助記詞。
  • 建議的防範措施包括:切勿將助記詞輸入任何網站、應用程式或客服渠道;在簽署前於硬體錢包自身螢幕上核對交易明細;以及僅從製造商官方來源取得軟體和韌體。
兩起近期事件顯示:硬體錢包可保持安全,用戶資金卻仍遭竊

兩起涉及加密貨幣錢包用戶的近期事件凸顯了加密安全的一個持續存在的現實:即使攻擊者成功帶走資金,硬體錢包在技術上仍可能完好無損。在這類案例中,弱點很少出在設備本身,更常見的是出在持有設備的人、與其連接的軟體,或透過其核准的交易。

這些事件揭示了硬體錢包安全的哪些問題

硬體錢包將私鑰離線儲存,與連網設備在實體上隔離。這種設計保護了私鑰本身。但正如 CryptoSlate 的報導所指出的,即使周圍的一切都失守,硬體錢包本身仍可保持安全。

近期事件遵循了加密安全領域反覆出現的模式:設備從未被觸及。攻擊者反而針對用戶、配套應用程式,或交易提交核准的那一刻。硬體錢包會簽署其收到的任何指令。如果該指令是詐騙性質,結果與直接竊取無異。

這種模式對於認為擁有硬體錢包就能免除大部分風險的用戶尤其重要。它確實大幅降低了某一類風險——私鑰被竊——但並未消除欺騙帶來的風險。供應鏈攻擊,即惡意行為者在硬體或軟體送達用戶前進行竄改,則是另一個相關但獨立的隱憂,例如針對錢包供應鏈、涉案金額達 700 萬美元的加密貨幣竊案行動的報導

為什麼安全的設備不保證安全的交易

核心問題在於,硬體錢包只會確認它被告知要確認的內容。如果用戶被誘騙核准一筆清空其資金的交易,錢包仍會完全按照設計運作。私鑰從未被竊取;是用戶自己授權了這筆轉帳。

攻擊者使用多種手法達成這一結果。美國網路安全及基礎設施安全局(CISA)將社會工程列為主要手法:操縱某人採取行動或披露其原本不會透露的資訊。在加密貨幣情境中,這可能包括假客服人員索取助記詞、仿冒合法錢包介面的釣魚網站,或嵌入在看似例行交易中的惡意代幣授權。

助記詞——用於恢復錢包的 12 或 24 個單字序列——是硬體錢包用戶所掌控的最敏感資訊。任何取得該詞組的人都可以在任何設備上重建錢包並轉移資金,無需實體接觸原始硬體。沒有任何硬體安全功能能保護用戶主動交出的助記詞。

代幣授權則是一項更隱蔽的風險。當用戶與去中心化應用程式互動——即在區塊鏈上運行、無需中介即可自動執行的程式——通常會被要求核准該應用程式存取其代幣。惡意授權可讓攻擊者無限制地存取特定資產。硬體錢包會顯示確認提示,但未仔細閱讀的用戶可能在不明就裡的情況下核准簽署。

降低風險的步驟

最直接的保護措施是關於助記詞的鐵律:切勿將其輸入任何網站、行動應用程式、瀏覽器擴充功能、客服聊天或任何線上表單。正規的錢包製造商和支援團隊在任何情況下都不會索取助記詞。任何索取助記詞的要求都是攻擊。

在簽署任何交易之前,用戶應在硬體錢包自身的螢幕上核對交易明細,而不只是查看連接的電腦或手機上的軟體介面。錢包顯示幕呈現的是實際被簽署的指令。如果明細與預期不符,應拒絕該交易。不熟悉的代幣授權請求尤其需要審慎檢視。

與硬體錢包搭配使用的軟體,包括桌面配套應用程式和瀏覽器擴充功能,應僅從官方來源下載。韌體更新應僅透過製造商的官方更新流程進行。BitBox 等硬體錢包製造商的做法——在擴充功能時不要求新的備份詞組——反映了整個產業的意識提升:減少助記詞的暴露本身就是一項安全改進。

錢包地址、支援聯絡方式和軟體連結在使用前也應獨立查證。攻擊者經常註冊看起來像官方渠道的網域和社群帳號。一個簡短的確認步驟——直接造訪製造商的官方網站,而非點擊電子郵件或社群貼文中的連結——無需任何技術專業知識即可消除一大類風險。

硬體錢包仍是護加密貨幣資產最強大的工具之一,其保護作用確實重大。但這種保護涵蓋的是私鑰,而非圍繞私鑰做出的決策。保持審慎與懷疑的決策態度,是任何設備都無法替用戶完成的部分。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣及數位資產市場具有重大風險。讀者在做出決策前應自行研究。