币圈2000万美元教训:一个钱包漏洞,毁掉9年积累

很不幸,又又又又不知道第几次,再次看到币圈的人间悲剧。

一位韩国的某加密货币投资人,持有某币长达9年时间,几乎全部身家都投资在了这个数字货币上。

然后因为使用了某个钱包,导致了9年的资产全部被黑客盗走,转移。

图片

并且,这不是个例,而是围绕这个钱包的漏洞,目前造成的用户损失超过2000万美金。

图片

而也有人说,这其中还有一部分是白帽黑客(正义之士)帮忙转移的,或者是资产被拦截找回,所以可能真实的损失没有这么多,暂且等待后续的信息吧。

如果你在使用SecondFi(原 Yoroi 钱包)这个手机钱包,请保持关注,具体操作,请参考官方说明,请勿使用之前的助记词。

目前知道的是,此次问题源于他们自己的 Web 钱包生成软件(Wallet Generation Software),而这个 Web 生成入口,是品牌从 Yoroi 升级为 SecondFi 之后才重点推广的新功能。

简单的说,就是一个行业经常遇到的问题,可能是无意或者有意留下的一个,随时可能被内部人利用以及黑客利用的漏洞:

当用户创建钱包时,生成的私钥或助记词的逻辑存在严重问题。

如果有进圈不久的朋友,以及还没重视这个安全性的朋友,我先举一个大家更容易理解的例子,来说明这个问题有多严重。

你抛一枚硬币,正反的概率都是50%,反面为0,正面为1,假设我们用这种方式来“生成密码”。

连续抛12次,就能得到一个12位的二进制数,比如:010011101010

然后再把它转换成一串“助记词”,听起来是不是很公平?很随机?(当然,实际过程远比这个复杂,后面会说)

但在有些时候,这只是看起来真随机,实际上是“伪随机”,有可能生成随机数的逻辑是:

假如你在2020年1月1日,12点01分打开钱包,生成私钥/助记词,那么钱包软件可能是用当前时间生成助记词的前8位,后面4位是随机的。

听起来好像还挺“复杂”,对吧? 但问题是,时间是可预测的。

也就是说,只要黑客知道这个钱包生成逻辑,他甚至可以:

从某一天开始,按分钟、按秒去“重放生成过程”,生成大量“可能的钱包地址”。

也就是说,2020年1月1日,12点01分这个时间范围内,每秒内可预测的助记词数量是16个,1分钟内最多960种,不管用户在第几秒生成,都是960分之一的范围内。

这是什么概念呢,最普通的家用计算机,每秒100 万~300 万条候选私钥,都不用0.1秒,就能把960种可能性全部列出来。

然后做一件非常简单的事情,去查看对应的地址,看链上哪些地址有余额。

这时候问题就从大量“随机”变成了定向“枚举”,不在海量的随机数列里“大海捞针”,而是在具体的某片池塘,撒网捞鱼。

如此一来,黑客就避免传统的复杂攻击手段,他们只需要写一个程序,批量生成“所有可能的钱包”,然后进一步查询该钱包的资产,一旦发现,直接转移到黑客准备好的地址里。

当然,上面说的非常简单,实际上的情况远超这个量级,但只要随机数上出了问题,那么被破解私钥/助记词,就是高概率事件。

咱们就再引入比特币的助记词生成逻辑。

按照行业通用的 BIP39 标准,一个安全的 12 位助记词,对应的是128 次绝对公平的抛硬币。

同样的每抛一次,正面记 1、反面记 0。

连续抛 128 次,得到一串 128 位的 0 和 1。

按固定规则把这串数字转换成单词,就是你的助记词。

128 次抛硬币总共有 2 的 128 次方种结果,大概是 3 后面跟着 38 个零。

这个数字有多夸张?就算把全球所有超级计算机加在一起,跑到太阳熄灭都试不完所有组合。

这就是加密货币“私钥即资产”的底层逻辑:只要是真随机生成的私钥,全世界没人能靠 “猜” 拿走你的币。

黑客面对这样的真随机,是无能为力的,他们能做的只是从钱包软件,或者网页代码端下手。

比如,要么反编译APP的安装包,通过逆向分析,找到助记词的生成逻辑,看看是否是真随机还是伪随机。

不过话说回来,目前事件的重点是Web端入口,不是app上的问题,至少暂时不是。

而Web端之所以成为重灾区,主要是因为它不同于手机端,比如 iOS 的系统安全库、安卓的 SecureRandom,这些都是系统级的安全能力,经过了全球安全社区十几年的打磨验证,普通开发者想写错都难。

但网页端不一样,它跑在浏览器的 JavaScript 环境里,开发者一个疏忽,就可能随手用了普通的随机函数,或者只用时间戳、浏览器指纹这类可预测的信息当随机种子,看似生成了一串毫无规律的字符,实则有效熵值严重缩水,从 “不可破解” 直接跌到 “可暴力枚举” 的程度。

更关键的是,根据公开信息,Yoroi 正式更名 SecondFi、转型综合金融平台才短短 7 周,老 Yoroi 时期主打的移动端、浏览器扩展端,是 2018 年就上线、运行了五六年的老代码,哪怕不算完美,也经过了多年的社区打磨和实际验证。

而这次的网页生成入口,属于品牌升级后仓促上线的新模块,既没沿用老端经过验证的生成逻辑,也没来得及做充分的安全审计和社区审查。

打个比方就是:老房子的门锁大家好歹挨个检查过,新修的侧门却装了把一捅就开的劣质锁,所有人的注意力还都停在老门上,根本没人留意侧门的隐患。

并且,我想再多说几句,之前我也提过,尽量使用开源的钱包app以及硬件钱包。

但也不得不进一步提醒大家:

开源 = 代码可被审查 ≠ 真的有人审查 ≠ 核心安全逻辑被审查过。

虽然开源是好的,但不意味着是绝对安全的,甚至在有些时候,正因为开源,大多数人就以为,肯定有人盯着,出了事肯定有人通知。

但实际情况是,全球能独立、严谨地验证这部分代码安全性的人,可能不超过几万人,这几万人里,愿意免费花时间去给一个开源钱包做深度密码学审计的,更是屈指可数。

现实是绝大多数用户、甚至开发者,都会默认 “这么有名的项目,肯定有人审过了”、“官方说安全那就是安全的”,所有人都在等别人去做审查,最后谁也没真的去查最底层的随机数生成逻辑。

所谓道高一尺,魔高一丈,去保护和加强一个钱包的各方面安全的成本,远高于黑客打开软件,逆向分析钱包代码,分析随机数逻辑,寻找弱随机漏洞,进而批量扫描,自动盗币的成本。

更何况有AI的加持,这样的差距会越来越大,不仅仅是数字货币领域,哪怕我之前只是在电脑里装了一个开源的视频转码工具,FFmpeg。

FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。

对我而言,自从切换到硬件钱包以后,确实感觉省心多了,每天关注的就是一些非币圈相关的安全问题,遇到问题第一时间升级,打补丁,或者删除问题组件。

这也就等于实践了我的坚持,只关注比特币,是最省心的投资策略。

说到底,加密世界的底层规则从未改变,私钥才是资产唯一的所有权凭证。

工具只是承载财富的容器,容器本身有了裂痕,再久的持仓坚守、再多的身家积累,都可能在一夜之间化为乌有。

比持仓耐心更重要的,是让资产安全穿越周期。

(本文完)

珍惜还能买到OneKey的日子

现在还能买到OneKey硬件钱包的,只有这里了⬇️

喜欢一对一私聊,请付费交流

2026年咖啡会员加量不加价,399元/年

愿你穿越牛熊周期,归来仍是囤币少年。

比特币投资具有高波动性及不可预测的市场风险,请理性评估自身风险承受能力并谨慎决策。本公众号仅作信息分享与个人投资思考,不构成任何投资建议,所有决策需基于个人独立判断。

💬 评论区

评论加载中... 如果长时间未显示,可能是 GitHub 访问受限。