上周六晚上,WalletV 官方组织了一场钱包安全主题的 Space,邀请我做主持人,同时还邀请了 Adam(Virgo 集团的创始人和CEO,也是walletv 钱包的CEO)、熊猫哥、P总、Candy老师、ZC老师几个朋友一起聊。
我们从最近 Coldcard 的安全事件切入,一路聊到硬件钱包、助记词、恶意授权、毒地址和社工攻击。没赶上直播的朋友,我把里面最值得听的部分整理出来,算是补个课。
──── ✦ ────
先说最近讨论很多的 Coldcard。
大家看到“硬件钱包被盗”,第一反应很容易是:硬件钱包是不是也能被黑客远程攻破了?其实这次最值得注意的问题,出在更前面——私钥生成。
钱包第一次创建私钥的时候,需要足够强的随机性。Coldcard 早期一部分固件的问题,就是生成私钥时的随机性不够强,在今天的算力条件下,攻击者有机会把原本极大的搜索范围缩小,然后暴力破解。
Adam 昨晚举了个很容易理解的例子。你买了一个特别结实的银行保险柜,钢板、锁芯全没问题,但生成密码的那套系统有漏洞。
本来应该从无数种组合里随机生成密码,结果它只会在一个很小的范围里生成。黑客根本不用把保险柜砸开,一直试密码就行。
这里还有个很重要的点:如果你的私钥是在有问题的版本里生成的,后来单纯升级固件,并不能让原来的私钥重新变安全。
因为问题发生在钥匙“出生”的时候。真碰到这种情况,更稳妥的处理方式,是重新创建安全的钱包和私钥,再把资产转过去。
──── ✦ ────
那硬件钱包是不是没用了?
熊猫哥和 P 总都聊到了这个问题,我觉得答案很明确:该用还是要用。
硬件钱包最重要的价值,就是把私钥尽可能跟联网环境隔离。电脑中木马、浏览器插件被攻击、热钱包文件被读取,这些都是非常现实的风险。
熊猫哥自己以前就因为假链接和链上交互被盗过,也碰到过剪贴板被劫持的情况。相比之下,正常使用硬件钱包,私钥直接暴露的概率确实低很多。
但这里有一个认知得改。硬件钱包更像一个“签字工具”。
它可以保证别人不容易冒充你签字,但它没办法替你判断,你现在签的这份东西,到底是不是骗局。
骗子做一个假的空投网站,页面跟官网一模一样。你连上硬件钱包,设备弹出确认,你自己按了确认。
从钱包的角度,它没有失职——这确实是你本人签的。
所以我在 Space 里总结了一句话:
钱包安全,不等于资产安全。钱包负责保护你的钥匙,但这把钥匙开什么门、最后点什么确认,还是由人决定。
──── ✦ ────
接下来就是普通用户真正高频中招的地方。
第一个:假网站和恶意授权。
Candy老师讲了一个很重要的区别:连接钱包和授权资产,是两回事。
单纯连接钱包,很多时候只是把你的公开地址交给网站。真正危险的是后面的 Approve、授权、签名,尤其要注意无限额度授权。
比如你只想操作 200 USDT,却给某个合约开了无限 USDT 授权。这个项目今天没问题,不代表半年以后也没问题。
一旦项目作恶、合约被黑,理论上你钱包里的对应资产都可能暴露在风险里。
所以一个很简单的习惯:能授权多少,就授权多少。
用 200 U,就授权 200 U。多花一点 Gas,换来的是少留一个长期的风险口子。
另外,主资产钱包真的别到处撸毛、打狗、领空投。我现在越来越认同“钱包分工”这件事。
长期资产一个钱包,日常 DeFi 一个钱包,打狗、撸毛再单独准备小钱包。哪怕某一个地址出问题,也不会一锅端。
──── ✦ ────
第二个坑,是很多人低估的:助记词到底怎么备份?
讨论得挺有意思,因为这件事没有一个适合所有人的标准答案。
如果一个钱包里只有几十、几百美元,而且生命周期很短,你可能会更看重方便。但如果里面放的是几万、几十万甚至更大的长期资产,我个人还是更倾向于最笨的办法:手抄。
尽量不要截图,不要微信收藏,不要文件传输助手,也不要因为“只有我自己能看到”,就认为它还是离线的。
一旦照片进入手机,它很可能已经同步到了云端、照片备份或者其他设备。而且现在 AI 自动识别图片里的助记词,技术上已经没什么门槛了。
但另一个极端也得防。
你把助记词藏得全世界没人找得到,三年以后自己也找不到,一样没意义。
Adam 讲了一个早期比特币持有者的例子:私钥离线保存得非常安全,但最后存储介质丢了,里面几千枚 BTC 再也拿不回来。
所以资产安全其实有两面:既要防盗,也要防丢。
大额资产可以考虑多地备份、银行保险柜,甚至进一步考虑家人、紧急联系人、信托和资产传承的问题。
──── ✦ ────
这件事我自己真吃过亏。
两年前我准备卖掉一台老 Mac,那台电脑里装着小狐狸等一堆钱包插件,我觉得反正电脑要卖了,就顺手把插件卸载了。
删完以后我才反应过来:我的 Google 浏览器是同步的。
结果另外一台 Mac 上的小狐狸插件也跟着被同步删除。更要命的是,当时里面还有一万多美元资产,有些钱包的备份我还没整理。
那一瞬间真的是一身冷汗。
最后救我的,是家里还有第三台休眠状态的 Mac。我第一时间断掉 Wi-Fi,再开电脑,避免它联网同步删除插件。
然后把里面的钱包重新备份出来,才把资产救回来。
这件事之后我特别能理解一句话:最大的安全漏洞,有时候真的是自己。
──── ✦ ────
第三个坑:剪贴板和毒地址。
熊猫哥分享了自己的真实经历。他以前转账的时候,复制的是正常充值地址,粘贴出来以后,地址已经被电脑里的剪贴板木马替换掉了。
最坑的是,骗子生成的地址还会故意让前几位、后几位跟真实地址很像。
而大部分人的检查习惯恰好就是:看前面几位,看后面几位,差不多,转。
另外一种就是我们说的毒地址。
黑客观察你经常转账的地址,然后生成一个首尾很像的新地址,再给你转一笔非常小的钱。
这个地址就混进你的历史交易记录里了。下一次你图方便,从历史记录里复制地址,很可能直接复制到黑客地址。
所以大额转账我现在还是建议一个最笨、但最好用的方法:先小额测试。
准备转 5 万 U?先转 5 U,到账以后再转剩下的。这点手续费,跟可能损失的本金比,基本可以忽略。
──── ✦ ────
第四个风险,我觉得未来会越来越麻烦:社工攻击。
TG 假客服大家都见过。你在官方群里问一句“为什么提现不到账”,一会儿三个头像一样的“客服”就来私聊你。
Adam 把社工攻击大概分了几类:投资回报骗局、恋爱诈骗、币圈里各种假空投、假客服、假机会。
它们有个共同点:攻击的不是钱包,是人。
而且现在还多了一层 AI。声音可以模仿,视频可以模仿,以后你接到一个“熟人”视频电话,看到的脸、听到的声音,都未必是真的。
所以涉及钱的时候,我觉得一个特别简单的原则仍然有效:别急。
越是催你现在马上转账、马上签名、马上抓住机会的事情,越应该停一下。线下再确认一次,换一个联系方式再确认一次。
很多骗局只要给自己多留十分钟,可能就躲过去了。
──── ✦ ────
还有一个问题,我觉得平时讨论得不够多:防盗和防丢,其实是两件同样重要的事。
很多人为了安全,把助记词藏得特别深,只自己知道。但真到了搬家、设备损坏、突发状况,甚至本人出了意外的时候,这套资产可能谁都接不回来。
所以资产越大,备份方式越不能只考虑“别人拿不到”,还要考虑“自己未来一定找得到”。
低成本一点,可以多地手抄备份;资产规模更大,可以考虑银行保险柜、多签,甚至信托、律师这类更长期的传承方案。
──── ✦ ────
还聊到了 WalletV 本身的安全设计。
Adam 提到,它走的是非托管路线,核心还是用户自己掌握资产控制权,同时在私钥生成、设备侧保护、交易确认这些环节做多层防护。
另外它的思路不是把所有链上东西都开放给用户去碰,而是尽量把经过筛选的 DeFi 场景直接整合到钱包里,减少用户乱连陌生网站、乱签合约的机会。
对普通用户来说,我觉得这个方向其实挺重要。很多人的风险,不是因为不会保管私钥,而是因为每天都在跟不熟悉的协议交互。
钱包如果能提前帮你把一部分高风险操作挡掉,至少能少踩一些坑。
──── ✦ ────
最后把昨天几位嘉宾的建议浓缩一下。
Candy老师的建议是:钱包分类。 主资产钱包不要参与日常撸毛、打狗和乱七八糟的交互。
P总的习惯更彻底:交互结束以后,就把不需要的授权撤掉。 很多用了两三年的钱包,打开一看几十上百个授权,自己早就不知道当初授权给谁了。
ZC老师提醒的一点也很实用:陌生人发来的文件、链接,不要因为对方是“合作方”就直接打开。
尤其大额资产的钱包,别跟日常办公、各种陌生文件混在一个高风险环境里。
熊猫哥最后强调的是:资产不要只放一个地方。
硬件钱包、热钱包、头部交易所,根据自己的使用需求做分散,不要让任何一个单点故障,直接带走全部资产。
我的补充还是那句话:钱包安全最终不是买一个设备、装一个软件就结束了,它其实是一套使用习惯。
助记词怎么存,钱包怎么分,授权怎么给,链接怎么点,转账怎么核对,出了意外以后能不能恢复,这些东西加在一起,才是真正的资产安全。
──── ✦ ────
聊完以后,我反而更坚定一个想法:
自托管最大的自由,是资产真正由自己掌握;它最大的代价,也是资产真的要由自己负责。
没有银行柜台帮你找回密码,没有交易可以撤回,私钥一旦泄露,很多时候也没有所谓的“客服帮你恢复”。
所以安全这件事,真的值得多花一点时间。
少赚一次空投没什么,多花一次 Gas 也没什么,大额转账多试一次更没什么。
本金还在,后面还有无数次机会。
昨晚没来得及听 Space 的朋友,这篇就当作补课。
也感谢 Adam、熊猫哥、P总、Candy老师、ZC老师一起把这些真实踩过的坑拿出来讲。
如果这篇只记住一句:钱包负责保管钥匙,人负责决定这把钥匙到底开什么门。 #
大漠茶馆#
@AdamCai15 @Dajingou1 @PWenzhen76938 @Fan128168 @ZhanweiC @WalletV_CN