冷钱包存BNB也遭盗刷!300万资产不翼而飞,加密资产安全再引热议

admin 2026-10-04 10-58-46 6 0

一直以来,冷钱包(硬件钱包)被加密货币投资者视为“资产保险箱”,因其离线存储的特性,被认为能抵御绝大多数网络攻击,然而近日,一则冷钱包BNB被盗刷的案例,打破了这一固有认知,再次为加密资产安全敲响了警钟。

据海外加密社区爆料,一位匿名投资者此前花费近300万元人民币购买了1200枚BNB,存入其使用的某知名硬件冷钱包中,本以为万无一失,却在本月初发现账户异常:其冷钱包内的BNB已被分多笔转至陌生地址,总金额恰好为1200枚,投资者第一时间联系冷钱包厂商寻求帮助,却被告知“助记词由用户自行保管,厂商无法干预资产转移”。

为何离线存储的冷钱包会被盗?业内人士分析,冷钱包本身的硬件安全等级较高,此次盗刷大概率并非来自冷钱包的漏洞,而是用户端的安全疏漏,据警方初步调查,该投资者曾在被盗前一周点击过一封“冷钱包固件更新”的钓鱼邮件,邮件内的恶意程序窃取了其在电脑上记录的助记词,黑客随后通过助记词恢复了冷钱包的私钥,完成了资产转移,也不排除用户购买的冷钱包为二手或改装过的“黑产钱包”,内部被植入恶意芯片,在连接网络时泄露私钥的可能。

警方已介入调查,试图追踪黑客的IP地址和转移路径,但由于加密货币的匿名性,调查难度较大,冷钱包厂商则在事件后发布公告,再次强调助记词的重要性,提醒用户“切勿将助记词告知他人,切勿在非官方渠道下载固件”,但并未就此次事件承担任何责任。

此次事件给所有加密投资者敲响了警钟:冷钱包并非绝对安全,用户的操作习惯才是资产安全的核心,业内专家建议,投资者应做到以下几点:一是助记词需离线、纸质化保管,切勿拍照、存手机或电脑;二是只从官方渠道购买冷钱包,避免二手或非正规渠道产品;三是警惕钓鱼链接和恶意邮件,冷钱包的固件更新应通过官方APP或官网完成;四是可采用多重签名钱包,增加资产转移的验证门槛;五是定期检查冷钱包固件版本,及时更新安全补丁。

随着加密货币市场的发展,资产安全始终是投资者最关心的问题,冷钱包的普及本应降低安全风险,但用户端的安全意识不足却让“保险箱”变成了“漏勺”,无论是投资者还是冷钱包厂商,都需更加重视安全细节,共同构建更可靠的加密资产安全体系。