Binance创始人CZ呼吁对新硬件钱包实施“隔离”期,以应对8600万美元Ledger经销商黑客事件

3 小时前
閱讀 3 分鐘
2 視圖

赵长鹏的警告

Binance的联合创始人赵长鹏(CZ)呼吁加密货币投资者在购买新硬件钱包后实施严格的“隔离”期。这一警告是在东南亚发生的一起事件中发出的,用户因当地Ledger经销商遭到黑客攻击而损失超过8600万美元。近期的事件暴露了行业中的新漏洞:黑客已将攻击重点从数字漏洞转向在设备交付过程中进行物理拦截。

实施隔离期的建议

赵长鹏在评论风险时建议,用户在购买新设备或下载软件后,不应立即将大量资产转移到新地址。他认为,钱包在至少几周内应保持未使用状态。在此期间,投资者应密切关注相关消息,以获取潜在黑客攻击的报告。CZ提醒用户,自我保管数字资产始终伴随着额外的责任,不能被忽视。他强调,在当今环境下,物理设备在到达最终客户之前可能会被修改,而任何软件的官方网站也可能遭到黑客攻击。

预防性措施的必要性

这种预防性的“隔离”期为用户提供了一个机会窗口:如果一批设备在经销商处已经被攻破,链上分析师将有两周的时间来检测首次盗窃并在媒体上发出警报,从而保护其他买家。

Ledger事件的影响

这一严格建议的直接触发因素是Ledger在10月9日发布的紧急公告,宣布暂停通过其经销商CryptoBilis的销售。早些时候,链上研究人员追踪到来自马来西亚、印度尼西亚和菲律宾的数百个钱包中,约有8690万美元的资金流出。攻击者在经销商的中间仓库中物理打开包裹,并用预生成的种子短语替换了原始说明。Ledger特别强调,其工厂生产、固件和Ledger Live应用程序并未受到影响——此次攻击仅影响了CryptoBilis作为物流环节。

客户的应对措施

所有在过去90天内购买设备的客户被建议不要激活这些设备,并在存在任何被攻破的风险时,紧急将其资产转移到新地址。Ledger事件证实了一个更广泛的趋势:在过去三个月中,物理交付已成为“冷”存储的主要薄弱环节,影响了市场上的所有主要参与者。8月份,Coldcard制造商Coinkite报告称,其第三方经销商的系统遭到攻破。9月份,Trezor承认其物流承包商ShipMonk遭到黑客攻击,导致8万名美国客户的数据泄露,包括买家的真实姓名、电话号码和家庭地址。

新的购买标准

通过当地市场或经销商购买钱包现在被视为不安全。对于大额持有者而言,新的标准是直接从制造商订购硬件,将其送到中立地址(如邮政信箱),并在CZ的方法下实施强制“隔离”期。