摘要 / 我的正文
两家航运公司发生数据泄露,导致拥有实体硬件钱包的加密货币用户面临更大的资金被盗风险,暴露出加密行业所依赖的更广泛技术生态系统中的薄弱环节。最近几周,加密硬件钱包制造商Trezor和SafePal报告称,在其航运合作伙伴发生的单独数据泄露事件中,数千名客户的个人数据和 shipping 信息被盗。这些加密钱包制造商向航运公司提供了客户的姓名、家庭住址、电子邮件地址和电话号码,以便邮寄硬件钱包。黑客攻击并未影响钱包本身的安全性,硬件钱包保持离线状态,大大降低了黑客通过互联网入侵的难度。相反,黑客将目标对准了科技公司的更广泛供应链,以获取高净值加密货币持有者的个人信息。通过窃取硬件钱包客户的姓名和家庭住址,黑客使加密货币所有者面临依靠武力或暴力获取钱包中存储的助记词的物理攻击风险。这种被称为“扳手攻击”(指使用武器)的现实世界攻击正在增加,因为犯罪分子越来越多地寻找高净值个人的加密货币。区块链安全公司CertiK证实,2025年报告了数十起扳手攻击,比前一年增长75%,劫匪盗取了超过4000万美元。加密货币取证巨头Chainalysis称,今年迄今为止的数字接近3000万美元,犯罪团伙利用绑架和入室抢劫来索要个人的加密货币助记词。一旦知道个人的助记词,攻击者就可以在公共区块链上不可逆地控制该人的加密货币。Trezor和SafePal还警告客户警惕网络钓鱼攻击,此类攻击通过向个人的电话号码或电子邮件地址发送定向消息来试图窃取其加密货币。本月早些时候,在另一起针对硬件钱包的攻击中,黑客通过猜测Coinkite的Coldcard硬件钱包设置的密码,直接从区块链上窃取了超过1.3亿美元的加密货币。身份尚未确定的黑客能够预测Coldcard钱包为客户离线生成的助记词。尽管钱包和助记词从未连接互联网,黑客仍能够实时生成客户钱包密码并直接从区块链上窃取资金。一名受害者在X平台的帖子中表示,他们“一切都做对了”,但“这都无济于事……因为最初创建助记词的硬件在2021年的代码中有一行存在漏洞。”
关键要点
一句话结论
(可由AI生成:一句话讲清这条新闻对你意味着什么)
可借鉴点
(可由AI生成:这条新闻能迁移到哪些业务/审查/写作场景)
证据锚点
(如:判决法院/案号/专利号/关键时间点)
后续跟踪
(如:上诉进展/和解条款/监管动作/同类案件)
证据与引用
原文链接:https://techcrunch.com/2026/08/17/crypto-hardware-wallet-owners-face-fresh-security-risks-after-recent-spate-of-personal-data-thefts/
来源:TechCrunch
原文时间:2026-08-17 13:00:19 抓取:2026-08-17 14:16:12
来源:TechCrunch
原文时间:2026-08-17 13:00:19 抓取:2026-08-17 14:16:12