摘要
- Dogecoin 貢獻者 Mishaboar 勸告 DOGE 持有者重新考慮為大量加密貨幣儲蓄使用軟體錢包,因為私鑰面臨更高的暴露風險。
- 據報導,Coldcard 漏洞導致了 1.11 億美元的確認損失,顯示了種子生成中的弱點如何危及加密貨幣錢包。
- 硬體錢包隔離私鑰,而智慧型手機錢包則更適合用於付款、交易、智能合約以及相對較小的加密貨幣持有量。
Dogecoin 社區貢獻者 Mishaboar 呼籲 DOGE 持有者重新考慮錢包安全,避免將長期儲蓄存放在軟體錢包中。他的警告強調了不同錢包設計如何保護私鑰,以及用戶在選擇加密貨幣存儲方式時可能遇到的風險。
根據 Mishaboar 的說法,可靠的硬體錢包會將助記詞和私鑰保存在與互聯網隔離的專用元件中;而軟體錢包則運行於智慧型手機或電腦上,將敏感資訊置於易受應用程式、網路連線和作業系統影響的裝置中。
他的評論也針對了 Coldcard 攻擊所凸顯的安全問題,該攻擊源於影響錢包助記詞生成的弱點。Galaxy Research 評估,攻擊者盜取了價值約 1.11 億美元的 1,719 BTC,使此事件成為 2026 年第三大加密貨幣駭客事件。
研究人員估計,損失可能高達 $130 百萬,因為調查人員尚未確認所有可能受影響的錢包。據稱,自 2021 年 3 月起的一個固件漏洞導致部分 Coldcard 錢包的種子隨機性從 128 位降低至約 40 位。
因此,攻擊者可能在無需物理接觸受影響硬體設備的情況下,對易受攻擊的種子進行暴力破解。據報導,錢包盜取事件始於7月30日,這展示了實現弱點如何削弱為加密貨幣持有者設計的安全防護。
亦可閱讀:Coinbase 移除五種加密貨幣資產,交易所重塑交易市場
Mishaboar 指出軟體錢包背後的風險
根據 Mishaboar 的說法,智慧型手機可內建安全硬體,以保護敏感資訊免受系統廣泛存取的影響。然而,使用者很難判斷個別錢包開發者在建置其應用程式時是否正確使用了這些安全功能。
此外,軟體錢包的安全性在很大程度上取決於開發者如何處理私鑰、助記詞生成、備份、更新和恢復流程。Mishaboar 警告指出,有缺陷的助記詞生成、資訊外洩、惡意更新、不安全的備份、後門以及異常的推導路徑均為潛在漏洞。
儘管存在這些擔憂,智慧型手機錢包仍可用於 加密貨幣支付、交易、智能合約以及相對較小的資產持有。Mishaboar 認為,用戶應將其視為熱錢包,而非用於存放大量長期餘幣寶的儲存方案。
硬體錢包同樣需要仔細評估,因為專用設備仍可能含有固件或實現漏洞。因此,將私鑰與互聯網連接設備分離可降低某些風險,但無法保證完全防範所有安全故障。
對於持有多吉幣(DOGE)的用戶而言,Mishaboar 的警告強調應根據使用目的選擇存儲方式,並了解錢包如何保護敏感資訊。長期儲存加密貨幣所需的防護措施,應強於用於支付、交易或與區塊鏈應用互動的資金。
另請閱讀:Shiba Inu 復甦勢頭減弱,522 億 SHIB 外流趨勢反轉
文章 Dogecoin 貢獻者向 DOGE 持有者發出重大錢包安全警告 首先出現在 36Crypto。

