分享好友 最新动态首页 最新动态分类 切换频道
硬件钱包100%安全?你需要了解的2类欺诈
2025-11-16 19:48

作者:Bitrace

硬件钱包是一种专为储存加密货币设计的物理设备,被认为是安全存管加密资产的重要手段。其内置的安全芯片离线存储私钥,确保用户掌握加密货币的完全控制权。硬件钱包通常在离线状态下操作,这进一步减少了被互联网黑客攻击的风险。

然而,在投资者群体普遍缺乏了解的情况下,仍然出现大量针对小白用户的欺诈事件,导致其存放在硬件钱包中的资产丢失。本文将介绍两种常见的硬件钱包盗币手法——硬件钱包说明书欺诈与硬件钱包改造伪装骗局。

此类盗币手法核心是利用普通投资者对硬件钱包使用方法的不了解,通过替换虚假说明书,误导受害人向钓鱼地址转账。受害人从第三方电商平台购入硬件钱包,打开包装后,按照「说明书」上标注的「初始 Pin 码」打开硬件钱包,在备份了「说明书」上印制的「助记词」后,向钱包地址存入了大量资金,最终失窃。

图片

其原因并非钱包在硬件层面遭到破解,而是盗币者通过提前激活获取地址助记词,伪造虚假说明书进行二次封装,再通过非官方的渠道将已激活的硬件钱包销售给受害人,一旦目标对象向地址内转入加密资产,就将进入标准假钱包盗币流程。

华语地区的二级市场上也存在类似风险,知名硬件钱包厂商 imkey 曾发布提醒——发现部分非官方店铺在售卖「已激活」硬件钱包的同时,篡改使用说明书,诱骗用户将资金存入被作恶商家提前创建的钱包地址中。可见,识别官方电商店铺的重要性等同于识别官方网址。

图片

一位 Ledger 用户在未曾下单的情况下收到一个包裹,内含有一个全新的 Ledger X 硬件钱包和一封附带的信件。信件表示,由于 Ledger 公司遭受网络攻击导致用户数据泄露,特此向受影响的客户发送了新的硬件钱包设备,并在信件中要求用户更换设备以保证安全。

图片

然而,这封信的真实性存疑,Ledger 公司 CEO Pascal Gauthier 明确表示,对于个人数据的意外泄露,公司不会做出任何赔偿。该用户也表示这是一个骗局,他分享了更多的图片,并打开设备展示了硬件钱包塑料盒内部,明显有被篡改的痕迹。

图片

此外,卡巴斯基安全团队也曾通报了一起仿冒 Trezor 硬件钱包的案例,受害人在非官方渠道购买了一台 Trezor Model T ,但该设备已经被攻击者更换内部固件,将能够获得对用户加密资产的访问权限,进而采取盗币行为。

通过上述案例不难看出,针对硬件钱包的供应链攻击已经非常广泛,普通投资者以及硬件钱包厂商应当对此提高警惕。正确的使用方式将能有效规避盗币风险:

  1. 在官方渠道购买硬件设备 任何硬件钱包在非官方渠道购买的硬件设备都不是安全的。
  2. 确保钱包处于未激活状态 官方出售的硬件设备一定处于未激活状态,如果投资者开机后发现机器已被激活,甚至说明书提示有「初始密码」或「默认地址」,请及时停用设备,并向硬件钱包官方反馈。
  3. 确保地址由本人生成 除设备激活环节外,设置 PIN 码、生成绑定码、创建地址并备份也需要由本人完成,任何环节由第三方操作都将为使用者带来资金风险。正常情况下,硬件钱包设备应为未激活状态,即首次使用硬件钱包时,激活设备、创建钱包、备份助记词和设置 PIN 码均应由用户自行完成。
最新文章
从民主党政治新星到叛徒,倒戈特朗普的美女军人,或成为美国首任女总统?
民主党在输掉大选后,退休多年的比尔·克林顿为自己的新书《Citizen》卖力宣传。但他在接受CBS采访时,却语出惊人:如果美国在未来选出一位女总统,那么这位女总统很可能是一位保守共和党人。 CBS的传统节目《Sunday Morning》上,主持人
AI创作中心:智能内容官网与创意平台-2024ai通
随着科技的飞速发展人工智能逐渐渗透到各行各业内容创作领域也不例外。创作中心作为集智能内容官网与创意平台于一体的全正在为创作者们提供无限的可能。本文将围绕创作中心探讨智能内容官网与创意平台的特点、应用及其在内容创作领域的价值
深圳这晚,没走红毯的于和伟,让所有人见识到他在娱乐圈中的地位
文案 | 易幸这是除飞天、金鹰以及白玉兰大奖外,继国剧盛典后,又一具有含金量的电视剧制作奖项。看似大水漫山,细扒阵容确实大咖云集。不得不说的是,这次的金树林绽放之夜,终于给一些“新面孔”了次机会。比如蒋奇明。如果是两年前,这
更具重量级-TechWeb互联网消费互动媒体
  中华网游戏集团(CDC Games)旗下的3D唯美网游《神泣》历经春秋3载,前行的道路一直有广大玩家不离不弃的陪伴。2010年的《神泣》将推出新版本,为玩家打造一个“更具重量级”的shaiya世界:《神泣》新版本
上海网磁电子有限公司
我是上海网磁电子有限公司的刘鸿,联系地址是恒高路127弄4号2302室,我们公司是在上海宝山的个体私营公司,公司专注于仪器、仪表,工业自动化仪表,注册资金为人民币50--100万元,雇员数量为6--10人,年营业额为:人民币100--200万元,我们的主营
硬件钱包100%安全?你需要了解的2类欺诈
作者:Bitrace硬件钱包是一种专为储存加密货币设计的物理设备,被认为是安全存管加密资产的重要手段。其内置的安全芯片离线存储私钥,确保用户掌握加密货币的完全控制权。硬件钱包通常在离线状态下操作,这进一步减少了被互联网黑客攻击的
CCTV曝反腐:二次元店“洗钱”、权钱交易;一广州游戏离职员工被要求退4.4万元餐费;《三战》停止一渠道服合作丨周报
特别说明:DataEye研究院基于DataEye平台以及相关公开数据,对近一周移动游戏营销作回顾与分析。一、行业动态1、游戏行业标准新增两项根据《中国音像与数字出版协会团体标准管理规定》的相关要求,团体标准《网络游戏分类》和《游戏分发与
《英雄本色》为什么能成为电影百年百佳港片之首?它好在哪?
阿Sir,我没有当大哥已经很久了!《》2005年,正值中国电影诞生一百周年之际,香港搞了一个《中国电影诞生一百年----最佳华语片一百部》的选举投票活动,由香港电影金像奖协会主办,香港电影评论学会统筹,共邀请一百零一位导演、影评人及
京都释法 | 监委来电要求“到案谈话”,能拒绝吗?法律这样说!
本文作者:钱伟强、陈宇、任视宇引言恰逢新修订的《监察法实施条例》(以下简称“《实施条例》”)出台,如果我们突然接到一个“来电XX监察委”的电话,要求我们前往某地配合监委调查,到底是去还是不去呢?不去,担心被认定为“对抗调查”
助力暑期市场升温 山西发布五大主题35条旅游线路_腾讯新闻
日前,省文旅厅聚焦三晋IP,将丰富的旅游资源与文化体验相结合,推出“避暑”“研学”“重走梁林路”“沿着三个一号旅游公路去旅行自驾”“红色经典”五大主题35条线路,助力暑期文旅市场升温。“晋享清凉·活力一夏”暑期游山西主题线路主
相关文章
推荐文章
发表评论
0评