某头部加密项目方的冷钱包中,超10万枚BNB(价值超4亿美元)被通过恶意多签操作转出,引发行业对“冷钱包+多签”这一传统高安全方案的集体反思。
从“安全天花板”到攻击靶心:多签冷钱包的逻辑
多重签名(多签)钱包的核心逻辑是“分散授权”——转账操作需要至少N个指定签名者的私钥共同授权,原本是为了降低单点私钥泄露的风险;搭配冷钱包(离线存储私钥、断网运行的硬件设备)后,更是被行业视为大额资产存储的“安全天花板”,此次事件中,攻击者精准瞄准了这一体系的薄弱环节,将冷钱包的“离线属性”变成了“攻击盲区”。
恶意多签的攻击路径:人因漏洞突破技术防线
据行业安全团队初步调查,此次攻击并非针对多签合约的技术漏洞,而是通过定向社工攻击完成:攻击者先通过钓鱼邮件窃取了项目方1名核心签名者的工作账号,再利用该账号获取到另外2名签名者的冷钱包私钥备份权限,最终在离线环境下完成了3/5多签授权,绕过了冷钱包的安全防护,将BNB转至匿名地址。
这一过程暴露了多签冷钱包的核心隐患:技术再完善,只要签名者环节存在“人因疏漏”,就可能被攻击者突破——冷钱包的离线属性本是为了防网络攻击,却被社工攻击、权限泄露等“线下手段”绕过,成为此次事件的突破口。
事件影响:行业安全信心再受冲击
此次恶意多签事件不仅造成项目方直接资产损失,更引发了连锁反应:市场对项目方的安全能力产生质疑,部分投资者开始赎回该项目的生态资产;整个加密行业对“冷钱包+多签”的信任度下降,不少中小项目方甚至暂停了大额资产的多签存储计划。
更值得警惕的是,攻击者的手法具有可复制性——社工攻击的成本低、隐蔽性强,针对签名者的定向突破,可能成为未来加密资产攻击的新方向。
行业应对:从技术到管理的全面升级
针对此次事件,行业安全专家提出了多项应对建议:
- 项目方层面:升级私钥存储机制,引入硬件安全模块(HSM)替代普通冷钱包;优化多签规则,增加“签名后72小时延迟转账”的冷却机制;定期开展签名者安全培训,禁止私钥跨设备传输。
- 投资者层面:优先选择具备成熟安全体系的项目方,避免将大额资产托管至中小项目;个人冷钱包私钥采用“多地点、多形式”备份,绝不泄露给第三方。
- 行业层面:加快制定加密资产安全标准,推动多签钱包的技术审计常态化;建立跨项目的安全信息共享机制,及时通报攻击手法与风险。
加密货币行业的安全博弈从未停止,冷钱包+多签的组合本是为了抵御网络攻击,却在“人因风险”面前暴露短板,此次恶意多签事件再次提醒:安全不是一劳永逸的技术堆砌,而是技术、管理、意识的全面升级,只有行业各方共同筑牢防线,才能让加密资产的信任基础更加稳固。