炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!
(来源:华夏时报)
本报(chinatimes.net.cn)记者赵奕 上海报道近期,加密硬件钱包领域连续发生两起引发行业震动的安全事件。先是加拿大硬件钱包产品Coldcard因固件配置漏洞导致大规模资产被盗,超5000个钱包地址受影响,累计损失逾1500枚比特币,涉案价值约1.1亿美元。自此之后,硬件钱包厂商Trezor又披露其物流合作商系统遭未授权入侵,近1.4万名用户的姓名、联系方式等实体身份信息泄露。
两起安全事件接连发生,不仅打破了行业对硬件钱包安全的固有认知,也让加密资产的线下实体风险浮出水面。“硬件钱包所提供的离线隔离,主要解决私钥遭远程窃取的问题,不等于资产安全的全部。”中国通信工业协会区块链专委会共同主席于佳宁向《华夏时报》记者表示,数字资产安全应该被理解为一个完整的社会技术系统,涉及设备研发与生产、软件供应链、物流和售后、个人数据生命周期、密钥恢复与继承、现实身份保护以及事件响应机制。任何一个环节形成单点失效,都可能使其他环节投入的安全成本失去意义。
离线防护难掩底层漏洞
在加密货币自托管领域,硬件钱包一直是安全的代名词。依靠“私钥永不联网、物理隔离防护”的设计,长期被视作抵御网络攻击的最优方案。但接连发生的安全事件,打破了行业对硬件钱包的安全认知。
日前,比特币链上出现大规模集中转账,千余个长期沉寂的地址在41分钟内被批量清空,合计转出1082.65枚比特币。经安全机构溯源,上述地址均由Coldcard硬件钱包生成。后续攻击持续发酵,累计被盗约1596枚比特币,价值约1.1亿美元。
根据后续披露的调查结果,事故根源为该产品2021年3月发布的版本固件出现构建配置错误,这一配置错误直接导致密钥安全强度大幅缩水。事件发生后,Coldcard所属厂商Coinkite发布紧急固件修复版本,并提示受影响用户需重新生成助记词并迁移全部资产。
Coldcard事件余波未平,Trezor供应链数据泄漏事件再次引发关注。根据Trezor官方公告,其物流合作伙伴ShipMonk的系统遭未授权访问,导致13689名客户的订单信息泄露。其中11742名用户的姓名、邮箱、电话号码、收货地址被窃取,涉及美国、英国、巴西等七个国家近三个月的订单。
与Coldcard不同,Trezor的钱包硬件和核心系统并未被攻破,用户私钥依然处于安全状态。但真实物理身份与收货地址的大规模泄露,戳中了加密行业另一根更敏感的神经。眺远影响力研究院院长高承远向《华夏时报》记者表示,实体身份与地址信息的外泄,风险链条远比常规账号信息泄露更长。它不仅意味着定向诈骗、精准钓鱼的可能,更可能触发线下物理层面的安全威胁。当加密资产的财富属性与持有者的物理位置形成映射时,风险就从虚拟空间直接投射到了现实生活。
这两起看似独立的事故,实则指向同一个行业痛点:硬件钱包的安全边界,早已超出了芯片和固件本身。“数字资产具有持有者控制、跨境流转便捷、交易确认后难以撤回等特征,物理胁迫可以绕开最坚固的密码学保护,实体身份与地址泄露带来的现实威胁,在性质上已超过一般账号信息泄露。”于佳宁如是说。
风险从线上蔓延至线下
如果说固件漏洞暴露的是技术层面的缺陷,那么用户实体身份信息的大规模泄露,则将加密资产的风险直接从数字世界投射到现实场景。今年以来,类似“扳手攻击”的线下物理胁迫犯罪的威胁性正在持续上升。
所谓“扳手攻击”,是指攻击者绕过技术防线,通过暴力胁迫、入室抢劫、绑架等方式逼迫持有者交出私钥,进而转移数字资产的犯罪形态。根据CertiK发布的《2026年上半年扳手攻击报告》,2026年上半年全球已发生52起经公开信息核实的扳手攻击事件,同比增长33.3%;相关资金风险敞口约1.241亿美元,为上年同期的近12倍。其中入室袭击增长最为显著,上半年公开报道的相关案件达20起,而2025年同期仅为1起。
对此,于佳宁表示,针对高净值持币者、行业从业者及公开展示持仓者的定向攻击概率,会因地区治安、个人曝光度和资产规模存在明显差异。当地犯罪环境、个人曝光度和资产规模共同影响犯罪分子的目标选择。攻击者会将区块链交易记录、泄露的客户数据库、社交媒体资料以及公共记录拼接起来,为潜在受害者建立详细档案,进而实施精准的线下犯罪。
随着链上安全防护升级,线上黑客攻击的技术门槛和溯源风险持续上升,收益空间被压缩,进一步推动攻击者转向成本更低、追溯更难的线下场景。北京市京师律师事务所高级合伙人陈振辉向《华夏时报》记者表示,加密市场攻击形态从线上向线下延伸的核心驱动因素,在于加密资产的不可逆性与财富集中性。线上攻击存在反制和追溯可能,而线下胁迫一旦取得私钥,转账后几乎无法追回,且法律侦破成本极高。同时线下暴力攻击的门槛较低,仅需获取持有者物理地址,结合基础的加密资产常识即可实施作案。
面对风险形态的演变,行业原有的安全认知正在被重构。在高承远看来,“离线隔离”这一硬件钱包的核心价值在技术层面依然有效,但安全是动态演进的系统概念,而非静态的产品标签。行业对安全的认知需要从设备安全升级到生态安全,从防黑客延伸到防泄露、防追踪、防暴露,安全边界应当覆盖产品全生命周期,从设计研发、供应链协作、物流交付到售后服务的每一个环节。
行业层面的调整已经启动。Trezor宣布将于9月在欧盟率先推出匿名配送服务,通过储物柜取件、无标识包装、配送数据不留存等方式,切断购买记录与用户真实身份的关联。同时,多家钱包厂商开始在产品中集成胁迫密码、多签验证、诱饵账户等功能,提升线下胁迫场景下的风险缓冲能力。在于佳宁看来,未来数字资产行业的身份与数据安全,会沿着数据最小化、降低实体身份与资产持有信息之间的关联性、可验证删除和责任可追溯几个方向演进。身份数据治理需要遵循少收集、短留存、严授权的原则,尽量降低购买记录、物流地址与持币身份之间的关联程度,并建立覆盖外部合作商的数据审计、删除验证和责任追偿机制。
责任编辑:徐芸茜 主编:公培佳