DC娱乐网

SafePal确认约39,798名硬件钱包买家资料泄露。泄露包含姓名、邮箱/电话

SafePal确认约39,798名硬件钱包买家资料泄露。泄露包含姓名、邮箱/电话、收货地址和购买详情;不过官方称私钥、助记词、密码、支付卡及资产未受影响。

今天看很多人说硬件钱包不值得信任,麻了,对我来说硬件钱包再怎么样也比银行和中心化金融机构值得信任(在钱不那么少的时候)。我自己的大部分资产还是放在硬件钱包里的,就不推品牌了,省得你们钱丢了赖我。

我完全相信一些硬件钱包本身没问题,项目方也没问题,但关键是一个硬件钱包从芯片、固件、生产、仓储、电商系统,到支付、客服、物流、经销商,最后送到买家手里,中间经过的环节太多了。

到手以后,还有一大堆事要搞,攻击者只需要找到其中最软的一个环节就行,简单来说就是只要能骗你输入助记词,就没必要研究什么安全芯片;能骗你转账,就没必要骗你输助记词;能拿到你的私人信息,就很容易定制一套专属于你的“官方客服”剧本。

我很小的时候就意识到,安全不是某件物品自带的属性,而是人、设备、流程和环境共同形成的一种关系。

因为我当时的带锁日记本被我妈暴力摧毁破解了😀,除了安全以外我还悟到一点,正经人确实没必要写日记。

希望大家能理解,追求安全本身是追求一种持续管理不确定性的能力。