扫描下载APP
其它方式登录
AI正加速黑客攻击的工业化进程,降低漏洞挖掘、社会工程和攻击实施成本,使加密钱包面临从私钥生成、硬件固件到供应链、物流、用户隐私等全链路安全威胁;防守方需引入AI实现主动风险识别、交易预演与动态安全建模,推动钱包从被动签名工具升级为具备理解力与约束力的安全终端。
SafePal因订单追踪插件授权缺陷及历史数据清理配置错误,导致约39798名用户姓名、邮箱、电话、收货地址及购买详情泄露;事件未波及私钥或助记词,但加剧社会工程攻击风险。同期Trezor也发生类似物流环节信息泄露,凸显硬件钱包厂商在订单与物流等外围系统中的数据安全短板。
Trezor用户数据因物流合作伙伴ShipMonk遭入侵而泄露,涉及1.3689万名客户姓名、邮箱、电话及收货地址;事件暴露硬件钱包用户现实身份与加密资产持有者标签的关联风险,凸显物流环节信息过度暴露和第三方服务商数据安全管理缺陷,而非设备本身被攻破。