BTC $84,622.73 +0.46%
ETH $2,692.25 +1.24%
BNB $783.37 +2.35%
XRP $1.52 +1.22%
SOL $117.02 +2.00%
TRX $0.3403 +0.46%
DOGE $0.0965 +4.17%
ADA $0.2502 +4.83%
BCH $339.03 -3.04%
LINK $12.89 +5.22%
HYPE $93.77 +0.08%
AAVE $145.10 +3.63%
SUI $1.00 +5.02%
XLM $0.2111 +3.90%
ZEC $1,524.32 -2.34%
AAPL $337.62 +0.21%
AMZN $247.64 -0.95%
GOOGL $340.57 +0.28%
MSFT $494.93 -0.78%
META $769.37 +1.96%
NVDA $223.32 -0.53%
TSLA $379.10 -0.10%
SNDK $1,765.26 -3.42%
INTC $124.43 +3.54%
SPCX $148.24 -2.40%
MU $1,063.78 -0.93%
AMD $619.38 +1.01%
BTC $84,622.73 +0.46%
ETH $2,692.25 +1.24%
BNB $783.37 +2.35%
XRP $1.52 +1.22%
SOL $117.02 +2.00%
TRX $0.3403 +0.46%
DOGE $0.0965 +4.17%
ADA $0.2502 +4.83%
BCH $339.03 -3.04%
LINK $12.89 +5.22%
HYPE $93.77 +0.08%
AAVE $145.10 +3.63%
SUI $1.00 +5.02%
XLM $0.2111 +3.90%
ZEC $1,524.32 -2.34%
AAPL $337.62 +0.21%
AMZN $247.64 -0.95%
GOOGL $340.57 +0.28%
MSFT $494.93 -0.78%
META $769.37 +1.96%
NVDA $223.32 -0.53%
TSLA $379.10 -0.10%
SNDK $1,765.26 -3.42%
INTC $124.43 +3.54%
SPCX $148.24 -2.40%
MU $1,063.78 -0.93%
AMD $619.38 +1.01%

錢包安全

全部
文章
快訊

first_img Socket 曝光 77 個 Firefox 惡意錢包擴展,40 個確認竊取助記詞

ChainCatcher 消息,据 Decrypt 報導,安全公司 Socket 發布研究結果,將 77 個 Firefox 擴展身份關聯到其稱為"越位錢包盜竊工廠"的惡意活動,其中 40 個已確認存在惡意行為。這些擴展偽裝成 OKX、Rabby Wallet、TronLink 等 Web3 產品,通過偽造錢包介面誘導用戶導入錢包,或使用修改版真實錢包代碼,在用戶輸入時竊取助記詞和私鑰。Mozilla 簽名記錄顯示該活動從 3 月 9 日持續至 8 月 3 日,Socket 報告時仍有多個擴展在線。其中約半數擴展展示逼真的錢包介面並要求用戶導入現有錢包,從而截獲輸入的助記詞或私鑰;另有 13 個是 Rabby 的修改版本,在正常運作的同時將錢包存儲的帳戶數據發送至外部伺服器;還有 5 個專門收集已保存的憑證和剪貼板內容。此外,37 個擴展偽裝成密碼生成器、暗黑模式切換、VPN、貨幣轉換器和筆記工具,實際運行共享同一硬編碼憑證的體育比分應用。9 個已確認的惡意擴展最初以足球、籃球等比分應用形式發布,後續更新才替換為錢包竊取代碼。Socket 將該活動命名為"越位錢包盜竊工廠",但提醒尚未確認所有擴展背後由同一操作者控制。Socket 團隊表示,任何在這些擴展中輸入過助記詞或私鑰的用戶都應視為"永久洩露",並立即將資金轉移至新錢包,因為卸載擴展無法撤銷已發送到別處的助記詞。

加密行業重新爭論「誰該持有私鑰」,因 Coldcard 錢包 1.3 億美元被盜案

ChainCatcher 消息,一場涉及約 1.3 億美元比特幣損失的錢包安全事件,正在重新引發加密行業對資產托管模式的討論:比特幣持有者究竟應該依靠個人自托管,還是轉向機構托管。硬體錢包廠商 Coldcard 部分固件在 2021 年曾存在隨機數生成漏洞,導致設備生成的部分助記詞存在可預測風險。該漏洞在多年後被發現,目前已有約 5200 多個地址、約 2000 枚 BTC 被盜,損失規模約 1.3 億美元。事件發生後,部分投資者開始轉向華爾街托管產品。數據顯示,美國現貨比特幣 ETF 在事件後的數日內淨流入約 6.26 億美元。彭博 ETF 分析師 Eric Balchunas 表示,此類安全事件可能進一步推動資金流向 ETF。不過,比特幣核心社區仍堅持自托管理念。Casa 聯合創始人 Jameson Lopp 表示,近期事件不應削弱用戶對自托管的信心,並指出第三方托管同樣存在風險。Bitcoin Core 早期開發者 Peter Todd 也認為,自托管長期安全記錄優於中心化機構。比特幣托管平台 Onramp 聯合創始人 Michael Tanguma 則認為,兩種方案都存在缺陷。他表示,將大量資產集中於單一機構會形成"蜜罐",而硬體錢包則面臨供應鏈、固件和隨機數生成等風險。Tanguma 提出"多機構托管"方案,即通過多簽機制由多家受監管機構分別持有密鑰,任何交易都需要多個機構共同簽署,以降低單點故障風險。不過,該模式也引發爭議。批評者認為,多機構托管雖然提高安全性,但也引入了許可化管理,與比特幣最初追求的去中心化理念存在衝突。隨著比特幣逐漸進入養老金、信託和機構資產配置領域,行業正在尋找適合長期財富管理的新型托管方案。此次 Coldcard 漏洞事件再次凸顯,如何在安全性、去中心化和易用性之間取得平衡,仍是比特幣生態面臨的核心挑戰。
app_icon
ChainCatcher 與創新者共建Web3世界