很多加密资产投资者默认冷钱包是“绝对安全的保险箱”,尤其是作为币安生态核心资产的BNB,更是被大量用户存入冷钱包以规避风险,但近年来冷钱包被盗的案例屡见不鲜,打破了“冷钱包不会被盗”的误区——据链上安全平台PeckShield统计,2023年全球冷钱包被盗案件中,涉及BNB的占比超30%,其中超80%的被盗源于人为操作或第三方风险,而非冷钱包本身的技术漏洞,本文将揭秘冷钱包中BNB被盗的核心原因,以及对应的防范方案。

冷钱包中BNB被盗的4大核心原因
助记词/私钥的人为泄露(最常见)
助记词是冷钱包的“唯一钥匙”,但90%的冷钱包被盗都源于用户对助记词的管理失误:
- 部分用户将助记词写在易丢失的纸张上,或拍照存入手机、微信等联网设备,被黑客通过木马、钓鱼工具窃取;
- 黑客会伪装成币安客服、冷钱包官方人员,发送“冷钱包升级”“BNB安全验证”等钓鱼链接,诱导用户输入助记词,2023年某币圈用户就因点击此类钓鱼链接,将BNB冷钱包的12词助记词输入仿冒页面,最终被转走价值200万人民币的BNB。
冷钱包硬件/固件的恶意篡改
小众冷钱包或非官方渠道购买的冷钱包,存在被植入恶意程序的风险:
- 二手冷钱包:部分黑客会提前在二手冷钱包中植入恶意固件,当用户连接设备时,恶意程序会篡改冷钱包签名的交易地址,将BNB转到黑客账户;
- 固件漏洞:知名冷钱包也曾爆出固件风险,比如2022年Ledger曾被曝出固件更新漏洞,黑客可通过恶意更新固件获取用户私钥,导致用户BNB被盗。
签名过程中的“地址劫持”
冷钱包的核心是“离线签名”,但很多用户操作时会忽略核对信息:
- 当冷钱包连接恶意桌面端或恶意DApp时,黑客会劫持交易签名流程——冷钱包屏幕显示的是正确地址,但连接的软件端会显示被篡改的黑客地址,用户仅看软件端提示就点击确认,最终转走BNB;
- 比如某用户用Ledger冷钱包转账BNB时,恶意软件将收款地址从币安官方地址改成黑客地址,用户未核对冷钱包屏幕信息就确认,导致50万BNB被盗。
第三方授权的权限风险
冷钱包连接去中心化应用(DApp)或DeFi项目时,用户授权的权限是被盗的另一诱因:
- 部分DeFi项目存在合约漏洞,黑客利用用户授权的“无限 approve”权限,直接从冷钱包中转走BNB;
- 2022年某公链DeFi项目被盗事件中,超200名用冷钱包连接该项目的用户BNB被盗,核心原因就是用户授权了合约的无限转账权限,黑客通过漏洞直接调用权限转走资产。
冷钱包存BNB的防范方案
严格管控助记词/私钥
- 助记词用金属板离线刻写,多份备份存放在不同的安全地点(如保险柜、防水金属盒),绝不拍照、存电子设备、不发给任何人;
- 警惕任何要求输入助记词的“官方通知”,币安及冷钱包官方绝不会要求用户提供助记词。
选择正规冷钱包,定期检查固件
- 优先选择Ledger、Trezor等知名品牌,从官方渠道购买冷钱包,拒绝二手冷钱包;
- 固件更新仅从官方渠道下载,更新前核对固件哈希值,避免恶意固件。
签名时务必核对所有信息
冷钱包签名前,务必核对屏幕上的收款地址、转账金额、合约地址,确认无误后再点击确认,不要依赖连接的软件端提示。
谨慎授权第三方权限
- 冷钱包连接DApp时,仅授权必要的短期权限,绝不授权“无限 approve”;
- 定期检查授权的合约,及时取消不必要的授权,陌生项目绝不连接冷钱包。