# Ledger

55.12萬
🚨 你的手機=你的熱錢包?現在可能不再安全了!想像一下:手機丟了,你心想「還好有 PIN、有指紋、有 FaceID,也沒有把助記詞存在手機裡。」
結果……研究人員告訴你:只要有人拿到你的安卓手機,他們就能直接從硬體層面把你的錢包開膛剖肚。到底發生了什麼?👇
🔬 Ledger 的研究團隊對一款常見的 MediaTek 晶片發起電磁脈衝攻擊(EMP)。
不是破解軟體,而是直接把處理器在啟動時「打懵」。他們做了什麼:
⚡ 用電磁脈衝干擾晶片的 Boot ROM
⚡ 讓手機在最底層的權限(EL3)被「短路開門」
⚡ 之後就能輕鬆導出你安裝在手機裡的所有熱錢包私鑰(MetaMask、Trust Wallet 統統跑不了)
⏱️ 全過程只要幾分鐘,成功率 1%——對小偷來說已經夠誘人了。為什麼這事值得你警惕?
📱 手機會丟。每天都有。🔥 熱錢包很好用,但絕不是用來存大錢的保險箱。
🛡️ 硬體錢包不受影響,因為它們有專門的安全晶片。
💬 MediaTek 直接承認:他們的晶片是給大眾用的,不是給你存畢生積蓄的。一句話總結:手機=便捷錢包,硬體錢包=真正的保險櫃。
別把你的「退休金」放在一個可能被 EMP 打開的大門後面 💥
🤔 問題來了:你會怎麼分配你的資產?熱錢包放多少?硬體錢包放多少?
歡迎在評論區說出你的策略👇
#CryptoSecurity #Android #Web
查看原文
  • 讚賞
  • 留言
  • 轉發
  • 分享
#Ledger CTO的: 大規模供應鏈攻擊正在進行中: 一位知名開發者的NPM帳戶已被攻破。受影響的包被下載超過10億次,這意味着整個JavaScript生態系統可能處於風險之中。
惡意負載試圖通過祕密更改加密地址來竊取資金。
🔐 如果您使用硬體錢包,請在籤名之前仔細檢查每一筆交易,確保安全。
⚠️ 如果您不使用硬體錢包,請暫時避免進行鏈上 (on-chain) 交易。
攻擊者是否直接從軟體錢包中竊取了種子(關鍵字)尚不清楚。
查看原文
  • 讚賞
  • 留言
  • 轉發
  • 分享
從科技創業到龍頭Ledger,Pascal Gauthier塑造了加密安全世界。但他今天的淨資產是多少?
#CryptoLeadership #Ledger #DigitalAssets #UTB #Utbcrypto
查看原文
  • 讚賞
  • 留言
  • 轉發
  • 分享
#SERSH
當信任開始流失,安全也就破碎
最近一份CoinDesk報導再次揭示了一起影響#Ledger 用戶的資料外洩事件,這次是通過第三方電子商務合作夥伴。儘管沒有私鑰、種子短語或加密資產被洩露,但個人資料如姓名和聯絡方式仍被存取,再次暴露了當前加密安全措施中的一個關鍵弱點。
此事件強化了#Ledger #Web3 安全中的一個殘酷真相:
最大的風險往往不在區塊鏈上,而是在其周圍。
#DeFi 曾經遇過類似情況。2020年,一次通過電子商務供應商的重大資料外洩事件,曝光了數十萬條客戶記錄,導致多年來的釣魚攻擊、身份盜用和現實世界的風險。儘管有關硬體安全的強力行銷說法,但反覆出現的第三方資料外洩顯示,若個人身份資料流經外部系統,控制權已經喪失。
當你的身份碎片存放在你無法直接掌控的地方,資產保護就變得脆弱。攻擊者不需要你的私鑰,只要能利用你的元資料、行為和信任。
Serenity徹底消除了這個攻擊面。
使用sAxess,絕不在Serenity伺服器上存儲生物識別資料、種子短語、PIN碼或密碼,也不會通過第三方傳遞。身份驗證在裝置上進行,通過硬體隔離的生物識別認證,資產則保持在真正的冷錢包中。沒有什麼可以洩漏,因為Serenity從不持有屬於你的資料。
這才是真正的加密安全、Web3隱私和DeFi自我保管的模樣。
不是事後的承諾,也不是搶救危機,而是設計上預防曝光的架構。
SERSH-1.02%
查看原文
post-image
  • 讚賞
  • 留言
  • 轉發
  • 分享
#Ledger 最新的#Nano #X #update 允許用戶訂閱#recovery 工具,該工具加密用戶的#seed #phrase ,並在通過身份驗證後將其發送給不同的保管人以重建種子. 😱😱😱
這是一個可怕的想法,不要啟用此功能。 😣💩📉
查看原文
  • 讚賞
  • 留言
  • 轉發
  • 分享
加載更多

加入 4000萬 人匯聚的頭部社群

⚡️ 與 4000萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)