在加密货币圈,冷钱包被奉为“资产的终极守护者”——离线存储、私钥永不触网,是无数投资者存放BNB、BTC等主流币的首选,很多人甚至会说:“只要私钥在我手里,冷钱包就不可能被盗。”但2022年币安官方冷钱包被盗7174枚BNB的事件,彻底打破了这个神话:价值超2000万美元的BNB,在号称“离线无敌”的冷钱包里不翼而飞。
为什么冷钱包也能被盗?核心原因从来不是“冷”本身,而是藏在“离线”背后的人为漏洞、硬件缺陷和攻击陷阱,对于作为全球第三大加密货币的BNB来说,它的高价值属性更是让黑客的攻击手段变得更复杂隐蔽。
私钥管理的“人为漏洞”——冷钱包的最大软肋
冷钱包的本质是私钥的离线载体,设备本身只是一个“保险柜”,真正的钥匙是私钥,绝大多数冷钱包被盗事件,都和私钥管理的人为失误直接相关,币安2022年的被盗案就是典型。
币安事后披露,被盗的是官方的多签冷钱包——这类钱包需要至少2名管理员的私钥签名才能发起交易,理论上安全性极高,但黑客通过钓鱼攻击,获取了其中1名管理员的私钥碎片,再通过社会工程学控制了另一名管理员的设备,凑齐了多签所需的签名权限,最终成功转走7174枚BNB。
对于个人用户来说,私钥管理的失误更常见:把助记词写在普通笔记本里被拍照、存在联网手机的相册里、发给“客服”核对钱包地址……哪怕你的冷钱包