冷钱包存BNB也会被多签操作?拆解币安跨链事件背后的核心漏洞

admin 2026-10-01 10-46-13 6 0

很多加密货币投资者坚信,冷钱包是资产安全的“终极堡垒”——离线存储、不联网,理论上能隔绝所有网络攻击,但2023年币安BNB Chain跨链桥被盗事件,却打破了这一认知:价值约1亿美元的BNB被盗,核心原因正是冷钱包关联的多签钱包被非法触发,冷钱包存BNB为何会被多签操作?背后隐藏的漏洞值得深挖。

多签钱包的“安全外衣”与潜在风险

多签钱包(多重签名钱包)的核心是“n选m签名机制”,比如5个签名节点中需3个签名才能发起交易,目的是分散风险,避免单一私钥泄露导致资产被盗,冷钱包因私钥离线存储,本应是多签节点中最安全的一环,但本次事件中,冷钱包关联的多签节点却成了突破口,本质是多签机制的“安全前提”被打破。

冷钱包BNB被多签操作的核心原因

多签节点私钥保管的“隐形漏洞”

企业级冷钱包通常由多个团队或人员共同管理私钥,币安的多签节点中,部分冷钱包的私钥并非完全离线存储——比如内部人员为了方便操作,将私钥导出到联网设备,或私钥被钓鱼、木马窃取,黑客通过社工手段或恶意软件,获取了至少3个多签节点的私钥,达到了签名阈值,从而非法触发多签交易,这是本次事件的直接原因。

跨链交互的签名请求被伪造

BNB跨链到其他公链时,需多签节点对跨链交易进行验证签名,黑客通过篡改跨链桥的节点数据,将“非法转移BNB”的交易伪装成合规的跨链操作,伪造了合法的签名请求,而冷钱包节点因身份验证机制缺失、内部规则漏洞,误对伪造请求签名,导致多签交易被执行。

冷钱包的“伪离线”物理攻击

传统认知中,冷钱包不联网就安全,但黑客可通过物理接触发动“BadUSB”攻击:在冷钱包设备中植入恶意固件,当用户将冷钱包插入联网设备时,恶意固件会窃取私钥或发起签名请求,用户毫无察觉,本次事件中,黑客可能通过物理接触冷钱包植入恶意程序,绕过离线防护获取私钥,参与多签签名。

内部权限管理的失控

多签节点权限设置不合理:比如将高权限冷钱包节点分配给少数人员,未定期轮换私钥,导致一旦某节点被攻破,整个多签机制失效,币安的多签节点存在权限集中问题,黑客只需突破少数节点就能达到签名阈值,完成非法交易。

冷钱包存BNB的安全建议

冷钱包并非“万能保险箱”,投资者需注意:多签节点分散在不同主体手中,设置合理签名阈值(避免过低),定期轮换私钥;物理保管冷钱包时,避免接触陌生设备;跨链交易需多重验证,确认请求来源合法,只有从技术和管理层面双管齐下,才能真正保障冷钱包中BNB的安全。