硬件钱包(Hardware Wallet)是一种离线存储私钥的物理设备,具有极高的安全性,能够抵御黑客攻击和网络攻击。它是冷钱包的一种,外形类似于普通的 USB 闪存盘,专门为存储加密货币而设计。这种钱包允许用户直接从中进行交易,而无需将资产存入交易所钱包。[1][2]\
加密硬件钱包是一种将用户加密货币资产的私钥存储在安全芯片中的设备。它允许用户访问和管理加密资产,而不会将密钥暴露给在线威胁。加密硬件钱包也被称为冷钱包,因为它不连接到互联网。
使用硬件钱包时,交易是在设备内部使用“加密桥”(crypto bridge)进行签名的。加密桥是一个简单的软件组件,负责促进硬件钱包与区块链的连接。当用户将硬件钱包连接到电脑时,加密桥会将未签名的交易数据发送到设备。硬件钱包所有者随后使用其私钥对交易进行签名,并将其发回给加密桥,加密桥随后将这些已完成的交易广播到整个区块链网络。重要的是,在整个过程中,用户的私钥绝不会离开或传输到硬件钱包之外。[3][2]\
Joe Grand 是一位硬件黑客,也是 L0pht 小组的前成员。L0pht 是一个黑客集体,曾于 1998 年在美国参议院就互联网漏洞作证。他曾破解了一个 Trezor One 硬件钱包,为一位忘记密码的客户找回了价值 200 万美元的加密货币。[11]
2021 年,电子工程师兼发明家 Joe Grand(黑客代号为“Kingpin”)受邀破解 Dan Reich 的 Trezor One 硬件钱包,其中存有价值 250 万美元的 Theta 代币。Reich 和他的朋友弄丢了硬件钱包的恢复短语。最初,他们在 2018 年购买了一批价值 5 万美元的 Theta 代币。到 2021 年,这批代币的价值已飙升至 250 万美元,这加剧了恢复访问权限的紧迫性。[10]
Reich 和他的朋友在瑞士找到了一位资助人,对方声称在法国有同事可以在实验室破解钱包。他必须将钱包交给瑞士的资助人,由其带给法国同事。2020 年的疫情减缓了他们的计划,但到 2021 年 2 月,随着代币价值升至 250 万美元,Reich 正准备飞往欧洲时,他们突然在美国找到了一位名叫 Joe Grand 的硬件黑客。Grand 在波特兰自家的后院有一个定制实验室,他购买了几个与 Reich 及其朋友拥有的完全相同的钱包,并在上面安装了相同版本的固件。然后,他花了三个月的时间进行研究,并使用各种技术攻击他的练习钱包。
这使得 Grand 使用该技术具有风险。如果他在读取数据之前不小心擦除了 RAM,密钥将无法恢复。随后,他们发现,在固件更新模式的某个时刻,PIN 码和密钥会被临时移动到 RAM 中,以防止新固件覆盖它们,待固件安装完成后再移回闪存。因此,他们设计了一种被称为“wallet.fail”的技术。这种攻击使用故障注入方法(脉冲干扰),破坏保护 RAM 的安全性,并允许他们在 PIN 码和密钥短暂存在于 RAM 时读取它们。\
通过对芯片进行故障注入攻击,wallet.fail 团队发现他们可以将安全级别从 RDP2 降级到 RDP1。然后,他们可以强制钱包进入固件更新模式,将 PIN 码和密钥发送到 RAM 并进行读取。这与 Rashid 的攻击类似,不同之处在于故障注入使他们无需利用代码即可访问 RAM。Reich 随后立即将 Theta 代币从账户中转出,并向 Grand 支付了一定比例的报酬。[10][11]
2026年6月2日。23:12 UTC
编辑摘要:
Removed hardware wallet overview



