一场 Trezor 冒充诈骗从一名受害者手中骗走了 2.82 亿美元,起因是受害者在今年 1 月更早时分享了助记词。根据区块链取证公司 ZeroShadow 的说法,该盗窃是通过社交工程完成的,而非任何技术漏洞。ZeroShadow 还协助在事后追踪被盗资金。一个由 12 个词组成的 BIP39 助记词携带约 128 位熵,并且在数学上代表钱包本身——而不是用于访问存放在其他地方的资金的密码——因此,任何这些词的泄露都相当于不可逆的所有权转移,且没有任何恢复机制。
Trezor 诈骗:1 月通过社交工程骗走 $282 million(2.82 亿美元)
这次 1 月的盗窃不需要任何技术漏洞。攻击者不必“破解”什么——他们只需要让受害者把 12 个词输入到错误的位置,然后迅速行动。被分走的约 1.39 亿美元比特币和 1.53 亿美元莱特币通过 THORChain 跨链桥转移,随后经由即时兑换服务进入 monero,并在几分钟内通过 peel-chain 转账分层处理。ZeroShadow 的监控团队在 20 分钟内设法标记并冻结了其中约 70 万美元,这是罕见的部分挽回,也提醒人们:助记词泄露中通常可追回的比例有多么微小。
12 词 BIP39 短语携带 128 位熵
助记词通常由 12 或 24 个词组成,这些词来自一份标准化的 2,048 词列表,并不是一种登录凭证,用于“开启”别处某个地方的资金访问权限。它在数学上就是钱包。每一个词都编码了一段原始熵,而确定性算法(在名为 BIP39 的标准中规定)会把这些熵转换为主私钥;而钱包曾生成或将生成的每一个比特币地址,都是从这一个密钥派生出来的。每个 BIP39 词携带 11 位熵,因为词表确切包含 2,048(2^11)个条目。一个 12 词短语在考虑内置校验和后,总熵约为 128 位;24 词短语则为 256 位。即使以极其慷慨的 10 亿次猜测/秒去暴力破解所有可能的完整 12 词组合,也需要大约 10^22 年。宇宙的年龄约为 138 亿年。
助记词部分泄露会让安全性迅速崩塌
危险从来不在于“数学”,而在于“泄露”。如果哪怕只有几个词泄漏,或者攻击者从照片、云端备份,或冒充客服的诈骗中得知其中一些词,那么剩余的搜索空间就会灾难性地坍塌,而不是平稳下降。在已知 12 个词中的 6 个时,以同样的猜测速率破解其余部分仍需要估计 1,169 年。但当已知 7 个词时,这个数字会降到一年以内。已知 8 个词时,只需几个小时。已知 10 或 11 个词时,就是毫秒级。安全性并不会随着泄露词数呈线性式恶化;它会像“悬崖”一样急剧下跌,这正是为什么“只暴露前六个词”或“半个助记词”在安全性上并不比暴露全部内容更有意义。
BIP39 校验和用于检测誊写错误
BIP39 的校验和存在的原因,远比“抵御猜测”这种安全性考虑更普通:它用于发现笔误。助记词的最后一个词并非纯随机;其中有几位是从前面各词计算出的校验和,因此钱包可以验证助记词是否被正确誊写。你把其中一个词写错了,钱包很大概率会在你尝试恢复的那一刻就把助记词标记为无效,而不是悄悄生成一个不同的钱包、并且把余额留空。
Chainalysis 估算:开采出的 23% 比特币将永久丢失
尽管这起 2.82 亿美元的网络钓鱼劫持引发了大量关注,真正更大、更安静的损失原因更简单:人们丢失对自己词句的访问。估算各不相同,但区块链分析公司 Chainalysis 认为,开采出的比特币中最高可达 23%(截至目前约 1,980 万枚已开采比特币中的数百万 BTC)将永久无法访问,主要原因包括忘记助记词、损毁备份,以及在没有为这些词制定继承方案的情况下离世。没有黑客、没有漏洞、没有钓鱼页面——只有一个再也无法打开的钱包,里面的币将永远不会再移动。助记词的真正重量就在这里:它不是需要记住的密码,而是资产唯一且不可协商的所有权证明,并且完全没有任何恢复机制。誊写错了,它会“安全地失败”。即便只泄露了一部分,安全性也会快速崩塌。彻底丢失且无其他可依靠的情况下,它背后的比特币对任何人来说都会随之停止存在。
常见问题
1 月 Trezor 冒充诈骗发生了什么?
受害者将助记词分享给了冒充 Trezor 客服的攻击者,导致约 2.82 亿美元被盗——其中包括 1.39 亿美元比特币和 1.53 亿美元莱特币。ZeroShadow 追踪了资金,并在 20 分钟内冻结了约 70 万美元。
12 词 BIP39 助记词抵御暴力破解有多安全?
一个 12 词 BIP39 短语携带约 128 位熵。在 10^22 年这个量级上,以每秒 10 亿次猜测去暴力破解所有可能组合会远远超过宇宙年龄。不过如果暴露了 7 个或更多词,剩余搜索空间会坍塌到一年以内;当已知 10 个词时,破解时间会降到毫秒级。
预计有多少比特币会被永久丢失?
Chainalysis 估算,全部开采出的比特币中最高可达 23%——截至目前约 1,980 万枚中有数百万 BTC——会因为忘记助记词、损毁备份以及在没有继承计划下离世而永久无法访问。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复