除了“被反撸”,空投猎人更需警觉安全问题

Panews发布于2023-10-25更新于2023-10-25

文章摘要

这次比特浏览器的黑客攻击事件是一个警钟,提醒所有涉足加密货币的个人和机构,特别是管理众多帐户地址的空投猎人或工作室,必须更加严格地注意自己的资讯安全和私钥管理。

出品:DODOResearch
作者:dt
编辑:Lisa
上周发生一起黑客攻击事件,比特浏览器的许多用户于社群反应其私钥被盗,有猜测称该情况因使用比特指纹浏览器所致,开启了扩展数据同步的用户钱包有被盗风险,建议立即采取措施,转走钱包资产。比特浏览器是一款多账户管理工具,允许用户轻易建立多个 IP 的浏览器视窗分页。
目前单一用户最高被盗资产高达 6 万美金,并有超过 3,000 个钱包遭到资产损失,总损失高达 41 万美元。比特浏览器官方表示目前比特服务端缓存数据遭到黑客入侵导致用户的私钥外泄和资产被不法转移,已经报案,并联系 MetaMask 冻结黑客钱包。然而,由于缺乏透明度和即时的危机处理,部分用户对其采取的措施表示质疑和不信任。
而根据昨日 8/29 最新消息,慢雾首席信息安全官 23pds 在推特上表示:“关于比特浏览器大量用户被盗的情况,目前我们已经联合合作伙伴成功拦截了一部分在洗的资金。比特浏览器正在立案,立案成功慢雾会正式介入。”
指纹浏览器与空投猎人
对于空投猎人来说,如何防止多账号关联一直是重点研究的一件事,除了最基础的隔离链上地址之间的关联外,IP 隔离也是很多人在意的点,而指纹浏览器便是为了这需求诞生的产品。指纹浏览器可以模拟不同的浏览器指纹,防止账号关联和被封禁,这对于多账户操作如跨境电商、社交媒体、广告投放等业务来说相当有用。
浏览器与钱包安全问题
但同时需要注意的是,无论是比特浏览器还是其他第三方修改的浏览器,或是其他类似的多账户管理工具,用户都需要高度警觉以下几个安全问题:

  • 浏览器或插件本身的安全性:由于此类型为了特殊需求衍生的浏览器大多在 Chrome 核心基础上修改,但在版本更新上可能因此会无法第一时间便更新至最新版本,以至于黑客能利用和新版本与第三方版本不同步的更新时差,在这段时间内找出漏洞攻击。因此,用户应选择信誉良好和安全性高的工具,并定期更新到最新版本。
  • 用户自身的操作安全:私钥管理是大多是加密货币使用第一堂便需要学习的课程,但久而久之有许多用户因为被黑这件事自己从未遇过便忽视了其重要性,私钥是必须备份且绝对不建议联网储存的或与他人分享的,尽管许多平台皆保证皆会加密处理,但将自己财务风险暴露在其他人的软件上,仍不是个明智之举。
  • 与第三方服务的互动:在链上与 Dapps 互动时需特别注意,是否为官方管道避免被仿冒的钓鱼网站骗走资产,而在与新协议互动式需要花费更多的时间来确保此项目是否有人背书或是团队是否正规,切勿一股脑上头便急忙的操作。


笔者观点
这次比特浏览器的黑客攻击事件是一个警钟,提醒所有涉足加密货币的个人和机构,特别是管理众多帐户地址的空投猎人或工作室,必须更加严格地注意自己的资讯安全和私钥管理,在这类型的第三方服务器下最好是使用无私钥的 AA 钱包,或是使用 wallet connect / coinbase wallet 等利用手机扫码操作的钱包,避免私钥直接曝露在第三方公司运营的平台上。
从比特浏览器官方的回应便可以知晓其团队对于区块链安全的了解有待提高,竟表示联系 MetaMask 冻结黑客钱包令人啼笑皆非。当资料泄漏一事发生在其他 Web2 使用者占多数的平台可能后果不是如此巨大,但当你的使用者大多是 Web3 用户时便不是这么一回事了。而对于用户来说只有建立全面的安全机制和紧急应对计划,才能在这个高风险但高报酬的领域中长期生存,毕竟为了空投奖励而损失本金便有些本末倒置了。

你可能也喜欢

单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

6月5日,Zcash创始人Zooko Wilcox等人披露其隐私层Orchard池存在关键健全性漏洞,攻击者可利用该漏洞在隐蔽环境下无限伪造ZEC。尽管项目方此前已紧急完成网络升级修复,但详细披露后ZEC价格剧烈波动,单日跌幅一度超30%,最低触及411美元附近。 此次漏洞源于Orchard电路中的椭圆曲线乘法约束不足,允许攻击者构造看似有效的交易,在隐私池内凭空生成ZEC。由于Orchard的隐私特性,链上无法区分真伪,导致池内用户资产可能被变相稀释。Zcash创始人坦言,密码学上无法证明修复前漏洞是否已被利用,此声明加剧了市场恐慌。 漏洞由安全研究员Taylor Hornby借助Anthropic最新AI模型Opus 4.8在针对性审查中发现,凸显了AI工具在安全审计中的强大能力,也意味着攻击者可能利用类似工具加速漏洞挖掘。Orchard自2022年激活以来历经多次审计仍存在缺陷,这对依赖复杂密码学实现的隐私项目敲响了警钟。 事件发生后,知名投资者Arthur Hayes宣布已清仓其全部ZEC持仓。此次事件直接挑战了隐私币“技术可信即核心价值”的叙事,促使行业重新审视隐私技术从理论到实践过程中的安全鸿沟。在AI驱动的攻防新常态下,依赖“未被发现即安全”的侥幸心理已不可行,持续主动的安全审查与快速响应机制变得至关重要。

foresightnews_api43分钟前

单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

foresightnews_api43分钟前

破除 DeFi 循环清算魔咒,Vitalik 提出了新方案

Vitalik Buterin 提出了一种新的 DeFi 设计思路,旨在解决传统抵押借贷协议中自动清算机制加剧市场波动的根本问题。其核心提议是:以期权为底层构建合成资产,从产品设计上彻底移除强制清算环节。 传统模式(如 Aave)中,一旦抵押品价格跌破预设阈值,仓位会被系统自动强制平仓。这在市场暴跌时容易引发集中抛售,放大下跌幅度,形成“清算-抛压-再清算”的恶性循环。 Vitalik 的新方案将 1 枚 ETH 拆分为两类关联的期权资产(P 和 N)。其价值总和始终等于 1 ETH,但各自相对于目标价格(如美元)的敞口会随着市场行情逐渐偏移,而不会发生瞬间的清算事件。风险从“断崖式平仓”转变为“渐进式价值偏离”,用户需要通过主动调仓(如轮换至不同行权价的期权)来管理风险,将再平衡的主动权交还给用户。 该设计还能降低对高频率、实时预言机报价的依赖,允许采用容错率更高、延迟结算的定价机制,减少因预言机异常或市场操纵引发的风险。 然而,该方案也存在待解挑战:用户需容忍资产价值的持续偏移与定期调仓的成本;依赖 AMM 进行频繁调仓可能产生高滑点;需要发展新的做市商模式提供流动性。它更适合作为对冲或指数追踪工具,而非要求严格锚定(如1美元)的会计结算型稳定币。 目前,该提案尚处于理论探讨阶段,但标志着行业顶尖思维开始质疑并寻求替代“强制清算”这一 DeFi 固有风控模式的可能性,为未来设计提供了新方向。

foresightnews_api46分钟前

破除 DeFi 循环清算魔咒,Vitalik 提出了新方案

foresightnews_api46分钟前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.7k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片