DeFi Teddy|2026年09月21日 07:56
从fomopeek 被盗事件看web3钱包的巨大安全隐患
1️⃣ 为啥ios不安全?
app store 审核没有发现问题 +ios自己漏洞,总之是苹果的锅
2️⃣ 为啥私钥会泄漏?
黑客app 突破沙盒,读取了keychain文件和钱包文件,然后离线破解;还有可能是直接读取了内存里面的明文密钥
3️⃣ 哪些钱包受影响?
只要是自托管的钱包全部有隐患(因为私钥凭证就在本地),包括okx wallet,gate wallet, metamask等
4️⃣ 交易所app受影响吗?
目前看风险比较小,因为交易所的凭证在服务器和用户输入密码;即使密码存在了keychain,交易所还有双重验证,比如生物识别的通行密钥,这个是存在Secure Enclave,黑客后门目前无法触及
5️⃣ 为啥币安web3钱包没有在攻击列表?
因为币安web3钱包大部分是mpc的,也就是说私钥分片,本地没有全部私钥,而获取其他私钥,对于fomopeek攻击成本很高。不得不说,作为第一大所,币安web3钱包的安全设计理念是超过其他交易所的。
6️⃣ 解决自托管的钱包安全问题的终极方案是什么?
如果私钥在手机电脑的内存或者文件里面,一直是最大的风险;所以终极方案就是把私钥转到外部的硬件芯片,这就是硬件钱包比如 @OneKeyHQ 的作用,建议大家重要资产全部用硬件钱包
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接