• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CZ称软件钱包可规避Trezor泄露风险

2026-08-15 02:46:27
收藏

Trezor数据泄露事件引发对实体地址的关注

8月13日,Trezor披露其物流合作伙伴ShipMonk遭遇数据泄露,导致约13,700名近期客户的个人信息(包括姓名、电话号码和家庭住址)被曝光。

币安创始人赵长鹏(CZ)对此回应称,这一事件恰恰凸显了软件自托管钱包的真正优势——这类钱包无需邮寄实体设备,从而不会将买家身份与家庭住址绑定在一起。

Trezor泄露事件凸显物理地址风险

Trezor是在物流供应商ShipMonk于8月10日(周一)通知其客户订单数据系统遭遇未授权访问后,才披露了这起事件。CZ于周四发表看法,认为该事件揭示了硬件钱包与软件自托管钱包所面临的不同风险特征。

他写道:“硬件钱包通常被认为比软件钱包‘更安全’。虽然我仍然认为在某些特定方面‘大体如此’,但这次事件却强化了软件自托管钱包的一个优势。”他以币安Web3钱包和Trust Wallet为例,指出这些钱包无需邮寄实体设备,因此不会将用户的身份和地址与加密货币持有情况关联起来。

CZ并未完全否定硬件钱包。他写道:“不是说硬件钱包‘不好’,只是风险特征不同。”他还补充道,YZiLabs是多家硬件钱包公司的投资者。

NaoX Protocol也加入了讨论,指出被泄露的地址可能让攻击者获得一份经过验证的加密货币持有者名单,从而实施有针对性的线下攻击。比特币安全高管尼克·纽曼同样警告称,这些数据可能导致定向社会工程攻击,甚至可能引发“扳手攻击”——犯罪分子利用人身威胁来窃取资金。

Trezor表示,客户可能面临通过电子邮件、电话或信件发起的更复杂的钓鱼攻击。它敦促用户切勿在网上输入钱包备份信息,也不要与任何人分享。

硬件钱包的艰难时期

这起事件发生的时机,恰逢硬件钱包制造商遭遇一系列负面新闻。7月中旬,链上调查员ZachXBT称该类产品不适合严肃使用,他在Telegram上写道:“所有硬件钱包都是彻底的垃圾。”他认为,一部仅用于签署交易的备用手机可能效果更好,并列举了电池耗尽、强制固件更新以及界面漏洞等常见问题。Trezor的数据泄露属于另一种失败——问题出在供应商而非设备本身,但这同样引发了关于助记词之外其他成本的讨论。

此外,上周Galaxy Research将超过1亿美元的被盗比特币与旧版Coldcard固件中的另一个漏洞联系起来。该漏洞导致生成的种子钱包随机性低于预期。Coinkite已在新版本中修复了该漏洞,但无法修复受影响设备上已生成的种子,并已告知持有Mk3至Q型号的用户将资金转移到未受影响的硬件上。

这并非Trezor首次陷入此类困境。2024年1月,另一起与第三方支持供应商相关的泄露事件曾导致约66,000名用户的联系方式被曝光。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%