抖音冷钱包惊天骗局:690万美元资产在拆封瞬间蒸发
内容提要:一名投资者在抖音电商购买低价冷钱包后损失690万美元,调查发现该钱包在制造阶段就被植入恶意固件窃取私钥,资金迅速被柬埔寨Huiwang集团洗白。安全团队SlowMist指出此类供应链攻击已蔓延至硬件钱包市场,建议用户必须通过官方渠道购买、离线初始化并设置高强度密码短语,同时警惕低价陷阱和来历不明的硬件设备。
用户在抖音电商买到被动过手脚的冷钱包,一夜损失 690 万美元,揭露硬体供应链攻击风险。
(前情提要:抖音上买到「后门冷钱包」,某加密投资者损失人民币5000万 )
今日(16)一名加密投资人透过 Douyin Shop 入手「原厂封条、低价抢购」的冷钱包,隔日醒来却发现帐户被清空 690 万美元。SlowMist 追踪链上资料指出,私钥在制造阶段就外泄,骇客把资金汇入柬埔寨 Huiwang 集团控制的通道,短短数小时完成洗钱。事件凸显硬体供应链攻击火力正向钱包市场转移。
恶意韧体锁定私钥生成
SlowMist 技术团队抽取该钱包韧体,比对原厂映像档后发现多出一段 4KB 程式码,用来回传 Seed Phrase。调查报告显示,恶意程式包含固定 IP 清单,交易被盗资产亦循相同节点流向 Huiwang 地址。前 Bitmain 成员 Hella 透露,受害者通话时形容「整个钱包是一个精心设计的热陷阱」。
「别为省几百美元把一生积蓄押上去。」
SlowMist CISO「23pds」如上提醒。
供应链攻击不只钱包
分析师 点名,骇客早已在印表机驱动程式、山寨 Android 手机埋伏相对应的木马,六月另一则 印表机驱动窃币案和 山寨手机预载木马 也采用相近手法,把恶意程式提前植入生产线。资安研究员指出,硬体产品越趋模组化,单一零件被替换就足以打开后门。
官方购买、离线初始化才可靠
资安专家建议:第一,直接向原厂或授权经销通路采买,避开来历不明的折扣。第二,拆封后先在离线环境生成 Seed Phrase,并加设 Passphrase 强度。第三,保持韧体更新、多因素验证并定期监控资产异动。冷钱包能降低网路攻击风险,但若私钥在生产线就「裸奔」,再高的金库也守不住。
- 相关话题
-
- 加密交易员被绑架酷刑3小时!22万美元资产瞬间遭洗劫,这些防护秘籍必看
- 巨额钓鱼骗局连环上演:139万美元加密资产再遭盗取,与3200万美元大案关联紧密
- 惊天巨鲸调仓!1.2亿美元XRP瞬间转移,市场风暴前夜?
- 加密市场爆仓风暴来袭!全网3亿美元瞬间蒸发!
- 特朗普NFT大赚超700万美元,数字资产市场再掀热潮
- DeepSeek崩溃引发市场震动,欧美科技股市值蒸发万亿美元
- 特朗普家族力挺WLFI,抄底3.92亿美元加密资产,ETH成重点加仓对象
- 今日加密货币热点:Aptos换帅、MARA大笔购入BTC、WazirX资产重组、BTC跌破10万美元
- BTC冲刺69000美元,静待牛市惊天一跃!
- 比特币跌破59,000美元,加密市场市值蒸发900亿美元
- 孙宇晨13小时豪掷3.2亿美元资产入HTX,ETH市场格局或将改写?
- 比特币跌破94K,加密市场蒸发4000亿美元,牛市是否结束?
- 相关资讯
-
24小时内市场暴跌18%:Justin Sun资产蒸发1.52亿美元,Tron团队坚守信念
惊天大骗局!Coindesk揭露Layer2黑幕:Movement Lbs遭操控,6600万代币一夜蒸发3800万!
惊天大案!加密货币交易所遭黑客袭击,2.23亿美元资产不翼而飞!
土耳其加密庞氏骗局曝光:涉资金上亿美元,127名嫌疑人被拘留
香港券商开放虚拟资产交易:比特币等可投,最低门槛100美元起
BITOBITO资产规模突破20亿美元,比特币期货ETF创历史新高资产规模突破20亿美元,比特币期货ETF创历史新高
Tether手握巨量美债,持有量破900亿美元超越德国政府,USDT跃升全球第153大资产
新型假代币骗局:误导性代码盗取3200万美元,受害者超4万
资产存放之迷思:冷钱包VS交易所,究竟如何选择?
OKX曝AI换脸“破解KYC”丑闻,假证件生成致超200万美元资产被盗
- 猜你喜欢
-
港股震荡下资金疯狂涌入!稳定币概念股逆势暴涨成市场新宠
香港链界称王,美国紧追不舍:稳定币监管大战一触即发!
Bybit交易所惊爆猛料!23岁应届生空降市场高管,内部动荡掀起离职风暴!
富途证券震撼上线:比特币、以太币及USDT一键储值!
美联储议息会议与加密市场动向全解析
欧盟2027年重拳出击!匿名加密账户与隐私币遭禁,门罗币、Zcash等命悬一线
京东发行香港稳定币,将引发何种变革?对你影响几何?
2024年FBI加密诈骗报告出炉:损失高达93亿美元,60岁以上人群成最大受害者
巴拿马首都引领潮流:加密货币支付税收与市政费用,一周币圈大事速览
Bitget合约漏洞致百U狂赚百万!30分钟提款机事件重创加密信任