导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

链上调查员ZachXBT痛批硬件钱包:称Ledger最差,建议使用专用iPhone

链上调查员ZachXBT在近期的一系列言论中对硬件钱包提出了尖锐批评,认为用户不应依赖它们进行关键交易签名或存储大量加密货币。他在Telegram帖子中将硬件钱包描述为“彻底垃圾”,并明确表示不建议将其用于重要任务。相反,他建议使用一部专门用于管理加密资产的独立iPhone。

ZachXBT特别点名Ledger

ZachXBT将矛头指向了最大的硬件钱包制造商之一Ledger,称其为“最差的”。他声称Ledger Live(现已更名为Ledger Wallet)的频繁更新会干扰基本功能。他指出,Ledger Live经常“无正当理由地对UI/应用程序进行常规更新,导致简单操作出错”。这些评论是ZachXBT的个人评估,他并未提供证据表明Ledger设备遭遇了新的安全漏洞或私钥保护被攻破。

据Ledger公司官方发布说明,Ledger Wallet 4.8.0版本于6月11日发布,包含安全改进、界面更改和微小错误修复。该公司继续推广基于硬件的签名方式,作为将私钥与联网设备隔离的方法。ZachXBT的提议则采用不同方式,使用仅用于加密货币交易的智能手机。

硬件钱包用户仍为诈骗目标

这些批评正值攻击者通过社交工程和虚假应用程序持续针对硬件钱包所有者。这些攻击不一定涉及破坏物理钱包本身的安全。据crypto.news此前报道,1月份一名加密货币持有者因硬件钱包社交工程骗局损失超过2.82亿美元的比特币和莱特币。ZachXBT报告称,攻击者迅速通过多个服务转移了被盗资金,并将部分转换为门罗币。该事件表明,攻击者可以在不直接攻破硬件钱包技术安全的情况下针对用户。社交工程试图说服受害者泄露敏感信息或采取行动,使犯罪分子控制其资产。

Ledger用户也曾遭遇冒充官方公司产品的软件攻击。即使物理硬件设备正常工作,此类案例也会带来安全风险。据crypto.news报道,4月份,一款假冒的Ledger Live应用出现在苹果App Store上,一周内从50多名受害者手中窃取了至少950万美元。该欺诈应用复制了Ledger品牌标识,并出现在搜索该公司钱包软件的用户面前。受害者将恢复短语输入到虚假应用中,使攻击者能够掌控其钱包。被盗资产包括比特币、以太坊、Solana、Tron和XRP。苹果随后将该欺诈应用从其商店中移除。

不同安全路径的权衡

ZachXBT推荐使用专用iPhone,这将减少因设备用于日常浏览、消息传递和其他在线活动而带来的部分风险。然而,智能手机仍然依赖于其操作系统、已安装软件、备份实践和用户的安全习惯。这场争论归结为不同的加密货币自我托管方法。硬件钱包专注于将私钥与通用联网设备隔离。ZachXBT则倾向于通过仅用于加密货币的手机实现严格的设备隔离。在这两种情况下,用户仍然面临来自钓鱼、虚假应用程序、暴露的恢复短语和社交工程的风险。