Constatum
安全

钱包盗币工具:你亲手签下的那笔失窃

Constatum Team5 分钟阅读

7月30日,一名攻击者开始清空 Coldcard 硬件钱包。没有人偷走设备。2021年3月发布的一版固件里,有个编译开关设错了,导致 Coldcard 生成助记词时用的是一个孱弱的软件随机数生成器,而不是它宣称的硬件熵源。在较早的机型上,密钥的有效强度从128位跌到了最低40位。这种强度用普通算力就能猜出来,在任何地方都行,根本不需要碰到设备。TRM Labs 统计出约1816枚 BTC——差不多1.16亿美元——从5200多个地址被抽空。其中有25分钟里,约594枚 BTC 离开了大约500个钱包,全部汇入同一个归集地址。Coinkite 在7月31日发布了紧急固件。

这种故障很罕见,所以它才连着一周霸占各家头条。大多数钱包不是这样被清空的。大多数是因为主人按了"确认"。

那个你早就忘了的授权

每个 ERC-20 代币都有一个 approve 函数。它的存在有正当理由:DEX、借贷市场或者 NFT 市场需要代你转移代币,而没人愿意每次都单独签一笔转账。于是你给合约授权一次,之后它就凭这个授权花钱。

两个细节,把这里变成了加密行业里产出最高的攻击面。

第一是额度。多数应用默认申请无限额度,因为这样能省掉用户后面的第二笔交易。一个签名就能授权某个合约动用你持有的该代币的每一枚——包括你明年才买的那些。

第二是有效期。授权不会过期。你2022年给出去的,到2026年依然有效,除非你回头撤销过。很多钱包里挂着的开放额度,对应的合约网站早就没了。

盗币工具需要的,恰恰不是人们担心的那些东西。不需要你的助记词,不需要你的交易所密码,也不需要在你机器上装木马。只要一个签名,在一个看起来像你早就信任的站点的页面上。

那个弹窗,就是要显得平平无奇

盗币套件是按服务卖的,配support频道,还分成。运营方负责引流——假空投、真搜索结果上方的投放广告、客服推文底下"领取你的退款"的回复、被盗管理员账号发出的 Discord 公告。剩下的交给套件:它读取你钱包里有什么,按价值排序,先给最值钱的那笔生成签名请求。

你看到的是一个长得很正常的授权界面。你正在授权的内容,通常只显示为一个合约地址和一串十六进制。诀窍全在这儿。恶意请求和正常请求几乎长得一模一样,区别藏在界面不替你翻译的那部分数据里。

MetaMask 称,2025年拦截了650万次恶意站点访问和约15万笔欺诈交易。它2026年7月的安全汇总还记下了一个规模更小但很说明问题的案子:藏在 Steam 游戏里的恶意软件感染了约8000台机器,从大约80个钱包里卷走了22万美元左右。钱不多,都是普通人,也没什么高深手法。

现在一个签名就够了

自2025年5月以太坊 Pectra 升级之后,EIP-7702 允许一个普通钱包把自己的执行权临时交给智能合约。它本是为好事设计的——代付 gas、批量操作、会话密钥。但它也把攻击者需要的确认次数,从好几次压缩成了一次。

Scam Sniffer 几个月内就记录到了这个套路。2025年8月22日,一位用户签下看起来像 Uniswap 兑换的东西,损失接近100万美元。两天后,另一位因为一个把代币转账和 NFT 授权打包在一起的批量签名,损失154万美元。受害者只确认了一次。剩下的由这个批次完成。

眼下它的包装是"钱包安全升级",或者一个以方便为名、请你做授权委托的"AI 资产助手"。如果某个弹窗要求你的钱包把权限委托给一个你从没听说过的合约,那就是攻击本身。

损失下来了,然后目标变精准了

原始数字确实在好转。Scam Sniffer 统计,2024年盗币工具造成的损失为4.94亿美元、涉及33.2万多个钱包,2025年为8385万美元、涉及106106个钱包——金额降83%,受害者降68%。同期单笔最大损失从5540万美元降到650万美元。

然后形态变了。2026年1月,签名钓鱼造成的损失比12月暴涨207%,4741名受害者被拿走627万美元——而受害人数反而下降了11%。人更少,余额更大。铺量式的行动,正在让位于针对值得单独下手的钱包所做的耐心作业。

真正有用的做法

把不用的授权撤掉。Etherscan 的代币授权检查工具、Revoke.cash 以及多数钱包内置的权限页面,都会列出你所有未撤销的额度。第一次去看的人,大多会发现自己几年前授权给了早已弃用的应用。清掉它们。成本是一点 gas 和十来分钟。

给新授权设上限,就按你实际要花的金额。任何像样的钱包都允许你在签名前改这个数字。无限额是图省事的默认值,不是必需项。

把用来交易的余额和用来存放的余额分开。一个装着周转资金的热钱包,加一个从不碰 dApp 的冷钱包——不酷,但管用。

看收款方,别看页面做得漂不漂亮。在把资金发往别人给你的地址之前——客服、交易平台、OTC 对手方、收款页面——先把地址拿去查一下,看看它是不是早有前科。筛查能查出已经被记录在案的地址:受制裁实体、混币器关联、与已报案盗窃有牵连的钱包。它不会标记一个四十分钟前为某一个受害者才部署的合约。用它去覆盖它能覆盖的情形,同时对一切崭新的东西保持怀疑。

如果你已经签了

先转移,再调查。把授权覆盖不到的东西立刻发到一个新钱包——另一种代币、NFT、原生余额。然后撤销该授权,让它无法再被动用,并且默认同一次会话里给出的其他额度也已经不安全。

在做任何别的事之前,先把盗币地址和交易哈希记下来。如果资金流进了交易所,正是这份地址清单能让合规团队采取行动,也是律师或保险公司最先要的东西。向 Chainabuse 和钱包厂商报告。追回很少见,但没有这些地址就完全不可能。

Coldcard 的用户,输给了一个他们根本没机会看见的漏洞。而几乎所有其他人,输给的是一块他们完全有机会读完的屏幕。在签名弹窗前慢一点,把未撤销的授权控制得短一些,在钱出去之前先弄清楚它要去哪儿。

参考来源

  1. 1.The Largest Hardware Wallet Exploit of 2026: Inside the USD 116 Million Coldcard HackTRM Labs
  2. 2.Technical Deep Dive into the Entropy IssueCoinkite
  3. 3.Scam Sniffer 2025: Crypto Phishing Losses Fall 83% to $84 MillionScam Sniffer
  4. 4.Scam Sniffer Report: 4,741 Victims Lost $6.27M in Signature Phishing Attacks in January 2026KuCoin News
  5. 5.MetaMask Crypto Security Report: July 2026MetaMask
  6. 6.EIP-7702: Set Code for EOAsEthereum Improvement Proposals
  7. 7.Security analysts warn about EIP-7702 flaw after user loses $1.54M in single phishing attackCryptopolitan
  8. 8.Revoke Your Token Approvals on Over 100 NetworksRevoke.cash

本文仅为一般信息,不构成法律、税务、财务或投资建议。加密货币存在风险——请自行核实并在采取行动前咨询专业人士。Constatum 不保证其准确性或完整性,也不对据此作出的决定承担责任。

本文由 AI 翻译,可能存在不准确之处。以英文原文为准。

继续阅读