【科技24时区】当两起看似孤立的航运公司数据泄露事件浮出水面,加密货币世界的“冷存储”神话遭遇了前所未有的现实拷问。Trezor与SafePal这两家主流硬件钱包制造商近期披露,其合作的物流合作伙伴遭受黑客攻击,导致数千名客户的姓名、家庭住址、电子邮件及电话号码等敏感信息外泄。这一事件不仅暴露了加密行业所依赖的更广泛技术生态系统的脆弱性,更将矛头指向了一个令人不安的趋势:黑客的攻击目标已从虚拟的代码漏洞,转向了高净值持有者的物理坐标。
值得注意的是,此次泄露并未直接危及硬件钱包本身的安全性。作为一种离线设备,硬件钱包的设计初衷正是为了隔绝互联网攻击,使得远程黑客难以通过常规手段窃取资产。然而,攻击者另辟蹊径,通过渗透供应链获取用户的居住地址,意在实施所谓的“扳手攻击”(Wrench Attacks)——即通过暴力或胁迫手段,在物理世界中强行获取用户存储在纸上的助记词。这种从数字空间向物理空间的降维打击,正在成为犯罪分子的新宠。
区块链安全公司CertiK的数据印证了这一趋势的严峻性。2025年,报告记录的“扳手攻击”案件数量较前一年激增75%,涉案金额超过4000万美元。尽管另一家加密取证巨头Chainalysis统计的今年迄今损失约为3000万美元,但两者均指出,犯罪团伙正越来越多地采用绑架和入室抢劫等极端手段,逼迫受害者交出助记词。一旦助记词落入敌手,攻击者便能在公共区块链上不可逆转地接管受害者的全部资产,任何技术层面的防护都将瞬间失效。
除了物理威胁,网络钓鱼的风险也因数据泄露而急剧放大。Trezor和SafePal已紧急警告用户,警惕针对其手机号或邮箱的定向钓鱼攻击。黑客利用泄露的个人信息定制欺诈邮件或短信,诱导用户在虚假界面输入私钥,从而完成资产盗取。这种社会工程学攻击与物理暴力的结合,构成了对加密持有者的双重围剿。
更具讽刺意味的是,就在本月早些时候,一起独立的安全事件进一步揭示了硬件钱包领域的深层隐患。黑客通过猜测Coinkite旗下Coldcard硬件钱包生成的密码,直接从区块链上窃取了超过1.3亿美元的加密货币。尽管这些钱包及其助记词从未触网,但攻击者成功预测了离线生成的种子短语。一位受害者在社交平台X上无奈地表示,自己“做对了所有事”,却因2021年代码中遗留的一行漏洞而血本无归。这表明,即便是在强调“绝对离线”的硬件领域,软件层面的历史债务依然可能成为致命的阿喀琉斯之踵。
从物流数据的泄露到代码底层的漏洞,加密货币行业的安全边界正在被重新定义。对于高净值投资者而言,仅仅拥有昂贵的硬件钱包已不足以安枕无忧,如何保护个人隐私数据、防范物理暴力以及审视底层代码逻辑,已成为比掌握私钥更为复杂的生存课题。
硬件钱包“物理防线”失守:物流数据泄露引爆加密货币持有者安全危机
科技区角
2026-08-18 00:02
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。