• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 法規 犯罪

抖音販售冷錢包「遭竊690萬美元」,慢霧分析:生成私鑰途中外洩

Mr.POW阿炮哥 by Mr.POW阿炮哥
2025-06-16
in 犯罪
A A
抖音販售冷錢包「遭竊690萬美元」,慢霧分析:生成私鑰途中外洩
81
SHARES
分享至Facebook分享至Twitter

用戶在抖音電商買到被動過手腳的冷錢包,一夜損失 690 萬美元,揭露硬體供應鏈攻擊風險。
(前情提要:抖音上買到「後門冷錢包」,某加密投資者損失人民幣5000萬 )
(背景補充:冷錢包用戶注意!ESP32晶片遭爆漏洞「可偷取比特幣私鑰」 如何檢查設備是否有風險?)

本文目錄

  • 惡意韌體鎖定私鑰生成
  • 供應鏈攻擊不只錢包
  • 官方購買、離線初始化才可靠

 

今日(16)一名加密投資人透過 Douyin Shop 入手「原廠封條、低價搶購」的冷錢包,隔日醒來卻發現帳戶被清空 690 萬美元。SlowMist 追蹤鏈上資料指出,私鑰在製造階段就外洩,駭客把資金匯入柬埔寨 Huiwang 集團控制的通道,短短數小時完成洗錢。事件凸顯硬體供應鏈攻擊火力正向錢包市場轉移。

惡意韌體鎖定私鑰生成

SlowMist 技術團隊抽取該錢包韌體,比對原廠映像檔後發現多出一段 4KB 程式碼,用來回傳 Seed Phrase。調查報告顯示,惡意程式包含固定 IP 清單,交易被盜資產亦循相同節點流向 Huiwang 地址。前 Bitmain 成員 Hella 透露,受害者通話時形容「整個錢包是一個精心設計的熱陷阱」。

「別為省幾百美元把一生積蓄押上去。」

SlowMist CISO「23pds」如上提醒。

SlowMist 調查截圖

供應鏈攻擊不只錢包

分析師 點名,駭客早已在印表機驅動程式、山寨 Android 手機埋伏相對應的木馬,六月另一則 印表機驅動竊幣案和 山寨手機預載木馬 也採用相近手法,把惡意程式提前植入生產線。資安研究員指出,硬體產品越趨模組化,單一零件被替換就足以打開後門。

23pds 提醒

官方購買、離線初始化才可靠

資安專家建議:第一,直接向原廠或授權經銷通路採買,避開來歷不明的折扣。第二,拆封後先在離線環境生成 Seed Phrase,並加設 Passphrase 強度。第三,保持韌體更新、多因素驗證並定期監控資產異動。冷錢包能降低網路攻擊風險,但若私鑰在生產線就「裸奔」,再高的金庫也守不住。

📍相關報導📍

V神喊「多簽+冷錢包最安全」被駭客打臉,專家:Bybit案衝擊大量機構、資安整頓期或達半年

硬體冷錢包 100% 安全嗎?你需要了解的 2 種類詐欺陷阱

比特幣崩盤與洛杉磯大火有關?網民淚訴:冷錢包、助記詞、房子全燒沒了..

Tags: Douyin Shop供應鏈攻擊冷錢包安全加密貨幣詐騙私鑰外洩資安


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.