推文
@0xLoki_Zeng · 2026-10-11 08:10
近期两个安全事件都要重视啊 1. Ledger的金额不算大,但给大家的冲击还是蛮大的,一是硬件钱包用户本来就是风险偏好最低的,二是大家一直体感上硬件钱包是最安全的 供应链问题也是老生常谈了,很危险的事情: 1)千万不要用来路不明的硬件钱包,有可能的情况下尽量从厂商源头购买,物流也一定要小心到了检查是否有拆包痕迹 2)还有假冒厂商、假装抽奖、赠送,咸鱼转卖,这都是很大的雷点 最安全的硬件钱包就是找一个干净、断网的旧Iphone,助记词可以手搓随机生成 2.单纯连WIFI 导致被盗的概率是非常非常低的,很多安全大佬也发过来 我个人推测,更有可能的情况是: 可能1:连接恶意wifi后,DNS被劫持,用户输入了正确的网址还是进入钓鱼网站,点击假冒的交易请求后实际完成了授权 可能2:用户在钱包打开的情况下开启WiFi,钱包浏览器自动跳转“wifi登陆界面”,点击了伪装成登陆的授权交易后资金被盗 这种情况还是要通过良好的钱包使用习惯避免: 1)尽量减少在公共WiFi下使用钱包 2)经常用的钱包和不经常用的隔离 3)只要是在钱包界面,任何链接都要仔细观察,哪怕是每天都访问的网站
曝光 1527 · 评论 3 · 点赞 6 · 书签 3 · 曝光/时 721.7120856819865