上亿资产凭空消失,冷钱包神话接连破灭:加密风险正在从线上杀到“家门口”
创始人
2026-08-19 19:30:38
0

本报(chinatimes.net.cn)记者赵奕 上海报道

近期,加密硬件钱包领域连续发生两起引发行业震动的安全事件。先是加拿大硬件钱包产品Coldcard因固件配置漏洞导致大规模资产被盗,超5000个钱包地址受影响,累计损失逾1500枚比特币,涉案价值约1.1亿美元。自此之后,硬件钱包厂商Trezor又披露其物流合作商系统遭未授权入侵,近1.4万名用户的姓名、联系方式等实体身份信息泄露。

两起安全事件接连发生,不仅打破了行业对硬件钱包安全的固有认知,也让加密资产的线下实体风险浮出水面。“硬件钱包所提供的离线隔离,主要解决私钥遭远程窃取的问题,不等于资产安全的全部。”中国通信工业协会区块链专委会共同主席于佳宁向《华夏时报》记者表示,数字资产安全应该被理解为一个完整的社会技术系统,涉及设备研发与生产、软件供应链、物流和售后、个人数据生命周期、密钥恢复与继承、现实身份保护以及事件响应机制。任何一个环节形成单点失效,都可能使其他环节投入的安全成本失去意义。

离线防护难掩底层漏洞

在加密货币自托管领域,硬件钱包一直是安全的代名词。依靠“私钥永不联网、物理隔离防护”的设计,长期被视作抵御网络攻击的最优方案。但接连发生的安全事件,打破了行业对硬件钱包的安全认知。

日前,比特币链上出现大规模集中转账,千余个长期沉寂的地址在41分钟内被批量清空,合计转出1082.65枚比特币。经安全机构溯源,上述地址均由Coldcard硬件钱包生成。后续攻击持续发酵,累计被盗约1596枚比特币,价值约1.1亿美元。

根据后续披露的调查结果,事故根源为该产品2021年3月发布的版本固件出现构建配置错误,这一配置错误直接导致密钥安全强度大幅缩水。事件发生后,Coldcard所属厂商Coinkite发布紧急固件修复版本,并提示受影响用户需重新生成助记词并迁移全部资产。

Coldcard事件余波未平,Trezor供应链数据泄漏事件再次引发关注。根据Trezor官方公告,其物流合作伙伴ShipMonk的系统遭未授权访问,导致13689名客户的订单信息泄露。其中11742名用户的姓名、邮箱、电话号码、收货地址被窃取,涉及美国、英国、巴西等七个国家近三个月的订单。

与Coldcard不同,Trezor的钱包硬件和核心系统并未被攻破,用户私钥依然处于安全状态。但真实物理身份与收货地址的大规模泄露,戳中了加密行业另一根更敏感的神经。眺远影响力研究院院长高承远向《华夏时报》记者表示,实体身份与地址信息的外泄,风险链条远比常规账号信息泄露更长。它不仅意味着定向诈骗、精准钓鱼的可能,更可能触发线下物理层面的安全威胁。当加密资产的财富属性与持有者的物理位置形成映射时,风险就从虚拟空间直接投射到了现实生活。

这两起看似独立的事故,实则指向同一个行业痛点:硬件钱包的安全边界,早已超出了芯片和固件本身。“数字资产具有持有者控制、跨境流转便捷、交易确认后难以撤回等特征,物理胁迫可以绕开最坚固的密码学保护,实体身份与地址泄露带来的现实威胁,在性质上已超过一般账号信息泄露。”于佳宁如是说。

风险从线上蔓延至线下

如果说固件漏洞暴露的是技术层面的缺陷,那么用户实体身份信息的大规模泄露,则将加密资产的风险直接从数字世界投射到现实场景。今年以来,类似“扳手攻击”的线下物理胁迫犯罪的威胁性正在持续上升。

所谓“扳手攻击”,是指攻击者绕过技术防线,通过暴力胁迫、入室抢劫、绑架等方式逼迫持有者交出私钥,进而转移数字资产的犯罪形态。根据CertiK发布的《2026年上半年扳手攻击报告》,2026年上半年全球已发生52起经公开信息核实的扳手攻击事件,同比增长33.3%;相关资金风险敞口约1.241亿美元,为上年同期的近12倍。其中入室袭击增长最为显著,上半年公开报道的相关案件达20起,而2025年同期仅为1起。

对此,于佳宁表示,针对高净值持币者、行业从业者及公开展示持仓者的定向攻击概率,会因地区治安、个人曝光度和资产规模存在明显差异。当地犯罪环境、个人曝光度和资产规模共同影响犯罪分子的目标选择。攻击者会将区块链交易记录、泄露的客户数据库、社交媒体资料以及公共记录拼接起来,为潜在受害者建立详细档案,进而实施精准的线下犯罪。

随着链上安全防护升级,线上黑客攻击的技术门槛和溯源风险持续上升,收益空间被压缩,进一步推动攻击者转向成本更低、追溯更难的线下场景。北京市京师律师事务所高级合伙人陈振辉向《华夏时报》记者表示,加密市场攻击形态从线上向线下延伸的核心驱动因素,在于加密资产的不可逆性与财富集中性。线上攻击存在反制和追溯可能,而线下胁迫一旦取得私钥,转账后几乎无法追回,且法律侦破成本极高。同时线下暴力攻击的门槛较低,仅需获取持有者物理地址,结合基础的加密资产常识即可实施作案。

面对风险形态的演变,行业原有的安全认知正在被重构。在高承远看来,“离线隔离”这一硬件钱包的核心价值在技术层面依然有效,但安全是动态演进的系统概念,而非静态的产品标签。行业对安全的认知需要从设备安全升级到生态安全,从防黑客延伸到防泄露、防追踪、防暴露,安全边界应当覆盖产品全生命周期,从设计研发、供应链协作、物流交付到售后服务的每一个环节。

行业层面的调整已经启动。Trezor宣布将于9月在欧盟率先推出匿名配送服务,通过储物柜取件、无标识包装、配送数据不留存等方式,切断购买记录与用户真实身份的关联。同时,多家钱包厂商开始在产品中集成胁迫密码、多签验证、诱饵账户等功能,提升线下胁迫场景下的风险缓冲能力。在于佳宁看来,未来数字资产行业的身份与数据安全,会沿着数据最小化、降低实体身份与资产持有信息之间的关联性、可验证删除和责任可追溯几个方向演进。身份数据治理需要遵循少收集、短留存、严授权的原则,尽量降低购买记录、物流地址与持币身份之间的关联程度,并建立覆盖外部合作商的数据审计、删除验证和责任追偿机制。

相关内容

#spaceweather...
#spaceweather天文酷图#
2026-09-09 09:06:41
日本8月货币供应M2年率 ...
日本8月货币供应M2年率 2%,前值2.20%。 来源:金融界AI...
2026-09-09 08:08:32
企业数据加密软件哪家好,重...
企业数据加密软件哪家好,这几乎是每一家拥有核心研发能力或敏感业务数...
2026-09-09 07:10:42
银行、煤炭板块表现活跃,红...
9月8日,银行、煤炭等板块表现活跃,红利及价值风格指数多数上涨。截...
2026-09-09 06:41:44
苹果期货板块9月8日涨3....
证券之星消息,9月8日苹果期货板块较上一交易日上涨3.65%,安德...
2026-09-09 06:14:24
共绘双向投资新蓝图 广发基...
9月8日至11日,由中国商务部主办的第二十六届中国国际投资贸易洽谈...
2026-09-09 06:13:51
纳斯达克100ETF大成:...
纳斯达克100ETF大成公告称,2026年9月8日,本基金二级市场...
2026-09-09 06:13:16
首批获批!8只北交所三个月...
9月8日,记者从8家基金公司获悉,首批8只北交所三个月持有期主题基...
2026-09-08 23:17:00

热门资讯

苹果期货板块9月8日涨3.65... 证券之星消息,9月8日苹果期货板块较上一交易日上涨3.65%,安德利领涨。当日上证指数报收于3940...
都跟自己无关,那到底是哪家基金... ▢宋潇 9月8日,联合国儿童基金会回应称,关于当前热议的网友表示在取消捐款后接到某公益机构来电一事,...
石油化工板块走强,石化ETF易... 9月8日午后,石油化工板块走强。截至收盘,中证石化产业指数上涨2.5%。从当日行情看,成品油出口节奏...
集体上涨!粮食ETF批量涨超4... 【导读】粮食ETF批量涨超4%,港股通信息技术ETF重挫逾3% 中国基金报记者 曹雯璟 9月8日,A...
钯金期货日内跌1%,现报138... 每经AI快讯,9月8日,钯金期货日内跌1%,现报1389.50美元/盎司。 每日经济新闻 【免责声明...
协鑫能科:子公司拟出资1亿元认... 协鑫能科:子公司拟出资1亿元认购基金份额 人民财讯9月8日电,协鑫能科(002015)9月8日公告,...
股票行情快报:湖南白银(002... 证券之星消息,截至2026年9月8日收盘,湖南白银(002716)报收于10.61元,下跌0.84%...
9月8日SSH黄金股票(931... 证券之星消息,9月8日,SSH黄金股票(931238)指数报收于3427.49点,涨0.81%,成交...
财中ETF风向标|人工智能ET... 人工智能ETF天弘(561460)昨日(9月7日)获净申购8750万份,截至上一交易日已连续21个交...