近日,知名狗狗币社区成员Mishaboar再次呼吁DOGE持有者重新审视钱包安全策略,强调软件钱包的风险往往被严重低估。他在最新帖子中以一句熟悉的开场白“亲爱的狗狗币,再说一次”展开,延续了自Coldcard漏洞事件以来自8月初发布的系列警告。
根据Galaxy Research最新报告,Coldcard漏洞已被确认为2026年第三大加密货币黑客攻击事件,截至目前被盗金额高达1.11亿美元。该数字对应1719枚比特币,且随着部分被盗币尚未完全追踪,损失可能攀升至1.3亿美元。漏洞根源可追溯至2021年3月的一个固件缺陷,该缺陷削弱了部分Coldcard钱包的种子随机性,将密钥强度从128位降至最低40位。这使得攻击者无需物理接触即可对钱包发起暴力破解攻击,自2026年7月30日以来,黑客一直在持续盗取资金。
在此背景下,Mishaboar持续提供实用建议,帮助用户提升钱包安全以保护资产。他在最新的X帖子中重点阐述了硬件钱包与软件钱包的核心区别。他解释称,优秀的硬件钱包会将助记词和私钥保存在专用芯片中,与互联网完全隔离。相比之下,软件钱包运行在始终联网的电脑或手机上,密钥存储在同一台复杂且暴露的设备中。
Mishaboar还警告了手机钱包的风险。他指出,尽管现代手机内置专用安全硬件,制造商也可能提供出色的安全原语,但用户很难判断钱包开发者是否正确使用了这些功能。密钥的实际保护方式完全取决于钱包的实现方案。他认为,软件钱包是一个独立实现,其风险普通用户难以评估,包括种子生成缺陷、后门、信息泄露、恶意更新、不安全备份或晦涩的派生路径。
虽然手机钱包可作为限额资金、支付、交易或与智能合约交互的热钱包使用,但Mishaboar建议不要将其用于长期储蓄。他敦促狗狗币社区认真考虑使用硬件钱包来存储大额加密货币。
