Cointime

扫码下载App
iOS & Android

硬件钱包真的安全吗?

个人专家

作者:Amoebius.crypto编译:CoinTime 237

用户究竟该如何保护自己的加密资产?

今天,让我们讨论最新的 Ledger 更新和最近的 Trezor 钱包黑客攻击事件

最近的 Trezor 钱包黑客事件生动地展示了为什么你不应该从中介机构购买硬件钱包,即使是从具有顶级信誉卖家的流行分类广告网站也一样。

下面的钱包看起来和原来的一模一样,没有任何被篡改的迹象,包括盒子上的所有全息贴纸和钱包本身。

而在使用钱包时,也没有任何怀疑——一切都很完美,界面也是相同的。

但事实证明,诈骗者焊接改装了硬件钱包:他们移除了原来的微控制器,并在自己的微控制器中插入了木马固件,从而窃取了所有资金。

关于如何避免资金损失的提示

从官方制造商处购买钱包

如果支持,请不要犹豫,使用密码访问钱包

确保与钱包一起使用的所有设备的最大安全性

选择具有额外安全机制的模型

关于额外的安全机制,硬件钱包制造商 Ledger 推出了一项名为 Ledger Recover 的新功能,可让您恢复种子短语。

它将种子短语发送到第三方服务,以便通过身份验证进行后续恢复。

任何受“身份验证”保护的东西都是不安全的。很容易造假。

这里的问题是部分加密密钥被发送到三个公司,他们可以恢复你的密钥。

此外,他们使用身份验证来确认您创建密钥的请求。

此功能背后的动机是通过订阅模式赚钱,或者监管机构强加给他们以获取 KYC 数据并可能没收资产。

订阅此功能是可选的,因此对 Ledger 用户的建议是不要启用此功能。

不过值得注意的是,Ledger硬件钱包一般都是非常不错的设备,可以推荐购买。

评论

所有评论

推荐阅读

  • 区块链SaaS解决方案AfriDex完成500万美元Pre-Seed轮融资,Endeavor Ventures领投

    总部位于英国伦敦的区块链软件即服务解决方案 AfriDex 宣布完成 500 万美元 Pre-Seed 轮融资,Endeavor Ventures 领投,African Crops Limited、Oldenburg Vineyards 和 Hank Oberoi 参投。AfriDex 目前主要专注于农业市场,通过全面的链上解决方案为供应链参与者提供支持和保护,利用区块链技术实现可追溯性、无摩擦支付、防欺诈交易、经过验证的认证、简化税收和补贴管理。(finsmes)

  • 以太坊上假冒NOT代币发生Rugpull

    据PeckShield监测,以太坊上假冒Notcoin NOT下跌100%。0xE0eB开头地址抛售了 1,645,040,633,338,481.95枚NOT并兑换为93.5枚WETH(价值28.13万美元)。 注:Rugpull代币与合法代币名称相同。

  • 瑞士联邦委员会计划实施加密资产报告框架以提高税收透明度

    瑞士联邦委员会(由七名成员组成,共同领导瑞士政府)打算实施加密资产报告框架(CARF),以提高税收透明度。15 日,联邦委员会发布了一份咨询文件,以调查加入国际税务机关合作打击偷税漏税的自动信息交换(AEOI)的民意。目前,瑞士加入 AEOI 的时间定于 2026 年 1 月 1 日。据悉,经合组织(OECD)为 20 国集团(G20)国家建立了 AEOI 和其他倡议,后来扩大到包括其他国家。瑞士此前在 2014 年采用了经合组织的共同报告标准(CRS),但未纳入监管加密资产及其提供商处理的 CARF。(Cointelegraph)

  • 埃及RWA金融科技初创公司Mnzl完成350万美元种子轮融资,P1 Ventures等领投

    金色财经报道,埃及RWA金融科技初创公司Mnzl宣布完成350万美元种子轮融资,P1 Ventures、Localglobe 和 Ingressive Capital领投,500 Global、Flat6Labs、First Circle Capital、Enza Capital、Beenok和一批未透露姓名的天使投资人参投。Mnzl 允许用户将汽车和房地产等非流动资产转换为流动资产,并将资产上传到数字钱包进行管理。

  • 4月加密项目融资额增环比增长3.8%至13.6亿美元

    Messari 发布 2024 年 4 月融资报告。2024 年 4 月,加密货币项目融资交易额环比增长 3.8%,达到 13.6 亿美元,自 2023 年 8 月低点(3.72 亿美元)以来持续 8 个月的增长趋势;但融资交易数量下降 16.7%,仅 259 笔。4 月网络领域的投资额占总投资额的 37.7%,大额融资项目包括 Monad(融资 2.25 亿美元)等。值得注意的是,4 月比特币 Layer2 项目激增,多个项目从隐身模式中脱颖而出。金融和基础设施领域也出现显著的融资活动,与前几个月相比,资本在各个类别中的分布更加均衡。

  • 摩根士丹利披露其对灰度GBTC投资近2.7亿美元,成为最大持有者之一

    5月16日消息,摩根士丹利(Morgan Stanley)在Q1提交给SEC的13F文件中披露,其通过灰度GBTC向现货比特币ETF投资了2.699亿美元。根据Fintel的数据,这笔投资使其成为继Susquehanna International Group(投资10亿美元)之后,GBTC的最大持有者之一。 摩根士丹利也是众多披露了对现货比特币ETF投资的全球系统重要性银行(G-SIB)之一,其他银行包括加拿大皇家银行、摩根大通、富国银行、法国巴黎银行和瑞银集团。

  • Coinbase计划为澳大利亚自助养老金部门提供服务

    Coinbase计划为澳大利亚的自助养老金部门提供服务。交易所亚太区总经理John O’Loghlen告诉彭博社:“我们不认为这会损害ETF玩家的利益。”Coinbase正在开发一项专门针对澳大利亚自助养老金部门的服务。自2019年3月以来,澳大利亚的自助基金越来越多地持有加密货币。根据澳大利亚税务局的最新数据,近10亿澳元(6.64亿美元)用于加密货币。成千上万的澳大利亚人使用自助养老金基金押注加密货币,甚至在2023年3月据路透社报道,有人损失了数百万美元。

  • 美国立法者:美SEC应在参议院投票前废除加密会计政策

    美国立法者 Wiley Nickel 在 5 月 15 日致美国证券交易委员会(SEC)主席 Gary Gensler 的一封信中表示,美 SEC 应在参议院投票前废除加密会计政策(SAB 121)。保护投资者是美国证券交易委员会的使命,然而 SAB 121 恰恰相反,它阻止了受到严格监管的美国银行大规模托管数字资产。此外,Wiley Nickel 批评美 SEC 在发布 SAB 121 时绕过了规则制定程序,他认为加密会计政策的目的是澄清现有政策,而不是制定新政策。 此前消息,白宫于 5 月 8 日发布「政府政策声明」表示,限制美 SEC 为加密资产维持全面有效的金融监管框架的能力,将带来严重的金融不稳定和市场不确定性。

  • 天津市公安局河东分局:正在推进蓝天格锐非法集资案各项追逃追赃工作

    5月16日消息,天津市公安局河东分局发布案情通报称,其对天津蓝天格锐电子科技有限公司涉嫌非法吸收公众存款案立案侦查以来,通过国际刑警组织对主要犯罪嫌疑人钱志敏发布红色通报,开展全球缉捕,并通过国际执法合作渠道持续同英国等国家相关执法部门开展国际追逃追赃协作。同时提示集资参与用户配合依法办案,通过合法途径表达诉求。 此前消息,英国 6 万枚比特币洗钱案、天津蓝天格锐 430 亿元非法集资案主犯钱志敏(曾化名 Yadi Zhang)中国在逃 7 年、英国在逃 4 年后,近日在英国归案。她的助理、英国洗钱案共犯温俭,此前已被捕受审,将于伦敦当地时间 5 月 10 日宣判。

  • 比特币单日涨幅超7.5%,系近两个月以来最大涨幅

    比特币周三创下近两个月来最大单日涨幅,原因是疲弱的美国经济数据加大了美联储在夏季降息的可能性。根据 TradingView 和 CoinDesk 的数据,按市值计算,比特币昨日上涨了 7.5%以上,达到 66250 美元,这是自 3 月 20 日以来的最大涨幅。与其他风险资产一样,比特币对主要央行货币政策立场的预期变化和预计法定货币借贷成本下降时的反弹非常敏感。(CoinDesk)