DeFi Teddy
DeFi Teddy|2026年09月21日 07:56
从fomopeek 被盗事件看web3钱包的巨大安全隐患 1️⃣ 为啥ios不安全? app store 审核没有发现问题 +ios自己漏洞,总之是苹果的锅 2️⃣ 为啥私钥会泄漏? 黑客app 突破沙盒,读取了keychain文件和钱包文件,然后离线破解;还有可能是直接读取了内存里面的明文密钥 3️⃣ 哪些钱包受影响? 只要是自托管的钱包全部有隐患(因为私钥凭证就在本地),包括okx wallet,gate wallet, metamask等 4️⃣ 交易所app受影响吗? 目前看风险比较小,因为交易所的凭证在服务器和用户输入密码;即使密码存在了keychain,交易所还有双重验证,比如生物识别的通行密钥,这个是存在Secure Enclave,黑客后门目前无法触及 5️⃣ 为啥币安web3钱包没有在攻击列表? 因为币安web3钱包大部分是mpc的,也就是说私钥分片,本地没有全部私钥,而获取其他私钥,对于fomopeek攻击成本很高。不得不说,作为第一大所,币安web3钱包的安全设计理念是超过其他交易所的。 6️⃣ 解决自托管的钱包安全问题的终极方案是什么? 如果私钥在手机电脑的内存或者文件里面,一直是最大的风险;所以终极方案就是把私钥转到外部的硬件芯片,这就是硬件钱包比如 @OneKeyHQ 的作用,建议大家重要资产全部用硬件钱包
+5
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读