掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

你的 Ledger 有風險嗎?$2.5M 從 Nano S 消失了

12月13日,當@anchor_drops報告其Ledger Nano S上被盜的10 BTC + 150萬美元的NFT時,一切都爆炸了。我們在談論總計250萬美元。是的,正是那個據說是“無法被黑客攻擊”的錢包。

我們知道的(和我們不知道的)

Ledger Nano S: 被認爲是市場上最安全的之一。用戶:確保他的設備被攻擊。公司:到目前爲止完全沉默。接下來就是有趣的地方。

發生了什麼?

這裏是主要理論:

理論1:Ledger固件故障 他們發現系統中存在一個未知的漏洞。這可能是對設備的物理操控,或者是一個沒人見過的軟件漏洞。

理論2:人爲錯誤 / 網絡釣魚 用戶在一個假 Ledger 網站上掉入陷阱,並在不知情的情況下分享了他們的恢復短語。或者他們只是把種子存儲在一個不安全的地方。這比你想象的要普遍得多。

理論 3:用戶的電腦被感染 計算機中的惡意軟件在用戶操作錢包時攔截了交易或憑證。

爲什麼這很重要 (很多)

Ledger被視爲終極安全解決方案。數百萬人信任這些設備。一宗250萬美元的盜竊事件並不是一個“已報告的漏洞”,而是一個信任危機。如果Nano S可以被攻破,那麼人們的儲蓄究竟有多安全?

此外,這起盜竊事件暗示黑客正在升級他們的技術。他們不再僅僅尋找存儲不當的私鑰,而是開始攻擊硬體錢包。

Ledger 的歷史 (不那麼幹淨)

這不是第一次:

  • 2020: 大規模數據泄露。超過27萬客戶暴露(郵件,電話)。雖然沒有直接訪問資金,但客戶後來成爲網絡釣魚的目標。
  • 虛假更新活動: 冒充 Ledger 的欺詐郵件,重定向到捕獲恢復短語的網站。

如果你是Ledger用戶該怎麼辦?

  1. 確認你的設備是合法的 - 包裝密封完好,通過官方渠道購買
  2. 不斷更新固件 - 安全補丁至關重要
  3. 你的恢復短語 = 黃金 - 離線,安全,從不在線
  4. 持續監控 - 定期在區塊鏈瀏覽器中檢查餘額和交易
  5. 考慮多重籤名或額外的密碼短語 - 額外的保護層

Ledger的沉默是個問題

除了盜竊本身,Ledger並沒有公開說明發生了什麼。真的是系統故障嗎?用戶錯誤?還是客戶端的惡意軟件?沉默助長了猜測,並比任何誠實的聲明更快地侵蝕了信任。

結論:硬體錢包仍然是安全的……但不是銀彈

是的,Ledger等類似設備仍然是最安全的方法之一。離線存儲私鑰是有效的。但這表明安全性是共同責任。設備可能是完美的,但如果你犯了錯誤(釣魚、惡意軟件、種子管理不當),那就完了。

現在我們都在等待 Ledger 的發言。他們的回應將決定社區是否繼續信任他們,或者偏執是否會達到新的高度。

BTC0.02%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)