加密货币百科

硬件钱包100%安全吗,你需要了解的 2 类欺诈

硬件钱包是一种专为储存加密货币设计的物理设备,被认为是安全存管加密资产的重要手段。其内置的安全芯片离线存储私钥,确保用户掌握加密货币的完全控制权。硬件钱包通常在离线状态下操作,这进一步减少了被互联网黑客攻击的风险。然而,在投资者群体普遍缺乏了解的情况下,仍然出现大量针对小白用户的欺诈事件,导致其存放在硬件钱包中的资产丢失。本文将介绍两种常见的硬件钱包盗币手法——硬件钱包说明书欺诈与硬件钱包改造伪装骗局。硬件钱包说明书欺诈此类盗币手法核心是利用普通投资者对硬件钱包使用方法的不了解,通过替换虚假说明书,误导受害人向钓鱼地址转账。受害人从第三方电商平台购入硬件钱包,打开包装后,按照「说明书」上标注的「初始 Pin 码」打开硬件钱包,在备份了「说明书」上印制的「助记词」后,向钱包地址存入了大量资金,最终失窃。欺诈团队制作的假硬件钱包手册其原因并非钱包在硬件层面遭到破解,而是盗币者通过提前激活获取地址助记词,伪造虚假说明书进行二次封装,再通过非官方的渠道将已激活的硬件钱包销售给受害人,一旦目标对象向地址内转入加密资产,就将进入标准假钱包盗币流程。华语地区的二级市场上也存在类似风险,知名硬件钱包厂商 imkey 曾发布提醒——发现部分非官方店铺在售卖“已激活”硬件钱包的同时,篡改使用说明书,诱骗用户将资金存入被作恶商家提前创建的钱包地址中。可见,识别官方电商店铺的重要性等同于识别官方网址。硬件钱包设备遭改造一位 Ledger 用户在未曾下单的情况下收到一个包裹,内含有一个全新的 Ledger X 硬件钱包和一封附带的信件。信件表示,由于 Ledger 公司遭受网络攻击导致用户数据泄露,特此向受影响的客户发送了新的硬件钱包设备,并在信件中要求用户更换设备以保证安全。图源:Reddit ledgerwallet 频道然而,这封信的真实性存疑,Ledger 公司 CEO Pascal Gauthier 明确表示,对于个人数据的意外泄露,公司不会做出任何赔偿。该用户也表示这是一个骗局,他分享了更多的图片,并打开设备展示了硬件钱包塑料盒内部,明显有被篡改的痕迹。右为遭改造设备此外,卡巴斯基安全团队也曾通报了一起仿冒 Tresor 硬件钱包的案例,受害人在非官方渠道购买了一台 Trezor Model T ,但该设备已经被攻击者更换内部固件,将能够获得对用户加密资产的访问权限,进而采取盗币行为。写在最后通过上述案例不难看出,针对硬件钱包的供应链攻击已经非常广泛,普通投资者以及硬件钱包厂商应当对此提高警惕。正确的使用方式将能有效规避盗币风险:1. 在官方渠道购买硬件设备任何硬件钱包在非官方渠道购买的硬件设备都不是安全的。2. 确保钱包处于未激活状态官方出售的硬件设备一定处于未激活状态,如果投资者开机后发现机器已被激活,甚至说明书提示有「初始密码」或「默认地址」,请及时停用设备,并向硬件钱包官方反馈。3. 确保地址由本人生成除设备激活环节外,设置PIN码、生成绑定码、创建地址并备份也需要由本人完成,任何环节由第三方操作都将为使用者带来资金风险。正常情况下,硬件钱包设备应为未激活状态,即首次使用硬件钱包时,激活设备、创建钱包、备份助记词和设置 PIN 码均应由用户自行完成。如果有任何硬件钱包用户因此类社会工程攻击遭到损失,请及时联系 Bitrace,我们将协助你通过法律手段挽回资产。更多反欺诈知识欢迎下载 Bitrace 出品的《2024 Web3 反欺诈手册》,下载链接:https://bitrace.io/zh/blog...

虚拟货币硬件钱包 如何保存私钥?一文详细了解私钥保存方法介绍

虚拟货币硬件钱包 如何保存私钥?一文详细了解私钥保存方法介绍 私钥是在非对称密钥加密期间用于文本加密和解密的算法的一部分,私钥与密钥的发起者共享以确保安全性。但许多投资者仍然不清楚如何正确保存私钥。下面将介绍一些私钥保存的方法,帮助投资者更好地保护他们的数字资产。 ### 如何保存私钥? 1. **硬件钱包**: 硬件钱包将私钥保存在离线安全芯片中,无法被读取。它接受未签名的字符串并返回经过签名的字符串,从而确保私钥不会接触网络,提高防盗能力。常见的硬件钱包包括Trezor、Ledger、比特护盾、imKey等。 2. **自制冷钱包**: 使用不常用的设备制作“硬件钱包”,即通过不接触网络的设备保存私钥,使用热钱包扫描冷钱包的离线签名,防止私钥暴露在网络中。这种方法安全性高,但使用起来较为繁琐。 3. **分段保存**: 将私钥分成三段,分别保存在三个相对安全的地方,如邮箱、云笔记等。需要导入私钥时,将三段私钥复制到输入框即可。 ### 私钥保存的注意事项: 1. 记住三段私钥的位置和顺序。 2. 在加密或导入私钥时注意分段复制,以防剪贴板监听。 3. 在私钥中插入字符以增加盗币者攻击成本。 4. 使用加密工具对私钥文件进行加密存储。 5. 使用密码管理软件如1Password、PasswordBox等来管理私钥。 通过以上介绍,希望投资者能够了解如何安全地保存私钥。保护数字资产的安全并不复杂,选择合适的私钥保存方法能够有效降低风险。在使用硬件钱包时,记住助记词或种子短语即可生成私钥和公钥。投资有风险,需谨慎。如需更多关于私钥保存的信息,请持续关注相关文章。...