比特币钱包中最大的漏洞可能是运输标签
硬件钱包可能能够保护您的密钥,但购买它们的文书工作可能会暴露您的身份。
要购买硬件钱包,您需要向公司提供您的姓名和地址,以便他们可以向您发送一个旨在让您掌控自己资金的设备。一旦您拆开盒子并设置好,就几乎没有理由再考虑这个订单。
然而,在某个快递业务中,这笔购买的记录可能会存留多年。
在9月4日对其运输提供商泄露事件的更新中,Trezor表示大约有67,000名额外的美国客户受到影响,包括2019年至2021年的订单。它表示,负责交付设备的运输公司ShipMonk向其提供了书面保证,称已删除相关记录。该公司现在列出了总共80,689名受影响客户。
Trezor表示其系统和设备未受影响,包裹的内容未被泄露。泄露的信息仅包括联系和交付细节,因此没有资金被盗或挪用。
尽管到目前为止财务损失为零,但这些联系信息为客户创造了一个更大的问题,这个问题超出了购买本身,并可能持续到未来。
他们购买的设备将继续保护他们的资金,但用于交付的信息可能帮助陌生人冒充他们信任的人。
设备与个人
比特币网络记录了硬币及其支出者。钱包保存授权支出的私钥:这些秘密允许其所有者指示网络转移资金。
硬件钱包将这些秘密保存在专用设备中。当您进行支付时,它可以在不将私钥交给运行相关软件的计算机的情况下批准交易。
这种分离意味着计算机的问题不会自动导致资金损失。
您还需要一种方法来恢复访问权限,以防设备损坏或丢失,这就是钱包备份的作用。它们的工作方式主要取决于设置,但通常是一个可以在另一台设备上重建钱包的单词序列。
然而,这种恢复机制也可能帮助获得它的窃贼,这就是为什么Trezor的备份说明建议不要分享备份或保留数字副本。
任何说服钱包所有者交出该信息的攻击者都绕过了所有设备的保护。但是,让一个人相信请求他们的备份是合法的,始终是这种类型诈骗中最困难的部分。
即使是最微小的个人信息也可以使该消息更具说服力。一个以您名字称呼的电子邮件,提到您认可的订单,感觉与发送给一百万个收件箱的通用警告截然不同。送到您家的信件即使在其指示是欺诈的情况下,也很容易看起来像官方信件。
Ledger的网络钓鱼活动记录包括指示收件人扫描代码或访问一个要求他们提供恢复单词的网站的实体信件。这些活动展示了实体邮件如何传播诈骗。
“钱包泄露”这个短语可能掩盖了某人实际获得的内容。联系信息可以帮助诈骗者接近所有者;钱包的秘密可以让他们接触到资金。
| 信息 | 它所能实现的 | 限制 |
|---|---|---|
| 名称和送货地址 | 订单发送的地点和联系收件人的方式 | 收件人当前是否拥有比特币或拥有多少比特币 |
| 公共钱包地址 | 与该地址相关的交易和余额 | 其所有者的真实身份 |
| 私钥 | 控制该密钥下的币的支配权 | 所有者其他资产的完整情况 |
| 钱包备份 | 恢复钱包访问 | 额外的密码短语或需要多个备份份额的设置也可能限制访问 |
订单可能是礼物。买家可能已经停止使用该设备或出售了他们的币。运输记录是过去购买的线索,但它对买家今天拥有的东西留下了很多不确定性。
一个不完美的线索仍然足以选择一个欺骗目标。然后,所有者必须评估来自陌生人的消息,这些陌生人可能知道一些保证保持私密的细节。硬件钱包内部的秘密和外部的信息是个人安全同一讨论的一部分,尽管它们需要不同的保护。
钱包订单超越交付
运输信息有其合法目的,因为有人必须将正确的包裹放在正确的路线,解决失败的交付,并处理退货。考虑到该物流操作的规模和范围,国际销售设备的公司通常依赖其他企业为他们完成这些工作。
问题开始于本应是临时操作信息的内容变成了永久的企业资产。保留旧记录的成本非常低,而决定每条信息的去向可能需要跨部门和供应商的工作。
收集这些信息的原始原因很可能在存储它的系统之前就已经过期。
在企业之间,信息可以在数据库副本、支持系统导出和备份中持续存在,远远超过其从员工每天使用的应用程序中删除的时间。确认记录已消失需要一个过程,考虑到它的存储和共享方式。
联邦贸易委员会的商业指导始于一个相当简单的原则:仅为合法的商业需求收集和保留敏感信息,了解它的去向,并安全处置。它的指导还涉及服务提供商,因为外包任务并不免除公司了解信息处理方式的需要。
大多数合同中都有的删除条款是该过程的一部分,供应商对该条款已遵循的保证也是如此。但这两者都不等同于直接证据,证明每个相关系统都已应用保留政策。
您可以检查包裹上的地址并确认设备的接收,但您无法在几年后检查履行合作伙伴的数据库。选择合作伙伴的公司需要要求证据,定义保留期限,并测试这些条款是否得到遵守。
这使得隐私既是产品责任,也是用户习惯。建议客户小心他们的备份地址并不能解决已经托付给零售商及其承包商的记录的命运。
支付卡可以更换新号码,泄露的密码可以被注销。但家庭地址在原始购买被遗忘后仍然有效,而复制的记录无法从所有收到它的人那里撤回。
即使搬家也无法抹去这种关联。旧地址仍然可以帮助某人匹配其他记录或冒充客户曾经打交道的企业。持续的成本部分是财务安全,部分是决定哪些通信值得关注的努力。
隐私在钱包购买中必须得到保护
有一些方法可以使交付更加私密。包裹储物柜、中性包装和在线订单的单独联系信息可以使这些诈骗变得更加困难。
然而,对于每一项措施的推动是有一定限制的。储物柜运营商可能会要求身份证明,支付提供商可能会保留账单信息,而将硬件钱包放在空盒子中并不能删除零售商的记录。
通过不熟悉或二手卖家购买可能会引入另一个问题,如果设备的来源变得更难以信任。
这些保护措施在购买的不同环节发挥作用。买家需要知道他们为哪些保护付费,以及哪些组织将收到他们的详细信息。
对于制造商来说,最大的改进需要在泄露通知之前发生。这意味着在可能的情况下收集更少的信息,分离不需要一起传输的信息,并建立证据证明承包商在工作结束时销毁记录。
合法的义务并不自动要求在整个商业关系中保留每一个旧电话号码和交付地址。
硬件钱包通过将私钥与普通计算机隔离来保护私钥。保护购买者需要在整个交付业务中进行努力。制造商选择仓库并谈判合同,因此他们可以要求提供旧记录已被删除的证据。
这些决策有助于决定客户在打开盒子后必须继续延续多少信任。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

为什么比特币的价格不应仅仅归结为一个预测数字

45款加密货币钱包在App Store中危及用户资金

加密项目的代币经济学是如何运作的,以及为什么要研究它

财富管理者准备更多的加密货币配置

商品市场交易所:交易前需要考虑的重要事项

以太坊在测试Glamsterdam,期待12月发布

比特币真的能在2030年前达到40万美元吗?

加密货币作为俄罗斯的经济绞索:金字塔、比特币与全球赌场

ChatGPT助长犯罪:加密投资者在聊天机器人建议后损失210万美元

顾问的加密货币:Hyperliquid与金融市场的未来

精简以太坊:加密货币最雄心勃勃的计划,还是最后的机会重塑?

XRP在日本:重塑银行系统的亿万赌注价格

意大利第二大银行评估提供比特币和加密货币服务

唐华斑竹:WEEX 覆盖 2500 多种全球资产,TOKEN2049 新加坡站铂金赞助商

Visa的25亿美元链上生意:先垫钱给发卡机构,收账交给智能合约

比特币持有量上升而股东价值停滞的稀释陷阱

金砖国家:俄罗斯用地方货币结算90%的交易

Bifrost(BFC)是什么?供应量的40.79%为何在销毁地址中

ORE(ORE)是什么?Solana上铸造权限有效的原因

Bankless换仓大成功方法论:从VVV到Hyperliquid,如何筛选被低估的代币?

英国加密货币公司获得五个月申请FCA批准的窗口期

追踪资金:超过2亿美元的风险投资、4亿美元的收购以及企业投资者的低活跃度

加密新贵淘金实体:Coinbase联创的委内瑞拉油田大冒险

加密货币风险投资:Payward 的 1 亿美元交易引领 Latitude 的 3500 万美元融资

Blockstream拒绝支付600个比特币,拒绝Liquid黑客5000万美元的赏金要求

区块链、卢比与债券:印度现代化其金融市场

Raoul Pal对话华尔街策略师Jordi Visser:为何当下是投资的最佳时机?

什么是FOMO和FUD?交易一分钟

FTX创始人巴克曼-弗里德向美国最高法院申请审查诈骗罪判决






