扫码下载 APP
qrCode
更多下载方式
今天不再提醒

你的 Ledger 有风险吗?$2.5M 从 Nano S 消失了

12月13日,当@anchor_drops报告其Ledger Nano S上被盗的10 BTC + 150万美元的NFT时,一切都爆炸了。我们在谈论总计250万美元。是的,正是那个据说是“无法被黑客攻击”的钱包。

我们知道的(和我们不知道的)

Ledger Nano S: 被认为是市场上最安全的之一。用户:确保他的设备被攻击。公司:到目前为止完全沉默。接下来就是有趣的地方。

发生了什么?

这里是主要理论:

理论1:Ledger固件故障 他们发现系统中存在一个未知的漏洞。这可能是对设备的物理操控,或者是一个没人见过的软件漏洞。

理论2:人为错误 / 网络钓鱼 用户在一个假 Ledger 网站上掉入陷阱,并在不知情的情况下分享了他们的恢复短语。或者他们只是把种子存储在一个不安全的地方。这比你想象的要普遍得多。

理论 3:用户的电脑被感染 计算机中的恶意软件在用户操作钱包时拦截了交易或凭证。

为什么这很重要 (很多)

Ledger被视为终极安全解决方案。数百万人信任这些设备。一宗250万美元的盗窃事件并不是一个“已报告的漏洞”,而是一个信任危机。如果Nano S可以被攻破,那么人们的储蓄究竟有多安全?

此外,这起盗窃事件暗示黑客正在升级他们的技术。他们不再仅仅寻找存储不当的私钥,而是开始攻击硬件钱包。

Ledger 的历史 (不那么干净)

这不是第一次:

  • 2020: 大规模数据泄露。超过27万客户暴露(邮件,电话)。虽然没有直接访问资金,但客户后来成为网络钓鱼的目标。
  • 虚假更新活动: 冒充 Ledger 的欺诈邮件,重定向到捕获恢复短语的网站。

如果你是Ledger用户该怎么办?

  1. 确认你的设备是合法的 - 包装密封完好,通过官方渠道购买
  2. 不断更新固件 - 安全补丁至关重要
  3. 你的恢复短语 = 黄金 - 离线,安全,从不在线
  4. 持续监控 - 定期在区块链浏览器中检查余额和交易
  5. 考虑多重签名或额外的密码短语 - 额外的保护层

Ledger的沉默是个问题

除了盗窃本身,Ledger并没有公开说明发生了什么。真的是系统故障吗?用户错误?还是客户端的恶意软件?沉默助长了猜测,并比任何诚实的声明更快地侵蚀了信任。

结论:硬件钱包仍然是安全的……但不是银弹

是的,Ledger等类似设备仍然是最安全的方法之一。离线存储私钥是有效的。但这表明安全性是共同责任。设备可能是完美的,但如果你犯了错误(钓鱼、恶意软件、种子管理不当),那就完了。

现在我们都在等待 Ledger 的发言。他们的回应将决定社区是否继续信任他们,或者偏执是否会达到新的高度。

BTC0.5%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)