|
在 Linux kernel 、android 系统、Ed25519Keypair 等开源库,针对加密资产的投毒尝试一直没有间断过,甚至有政府级攻击在其中。谁知道 Android 16 系统底层有没有读取热门钱包 APP 密钥的后门,还没有被发现~
此外,俄罗斯有很多黑客,专门攻击计算机专业人士和加密安全从业者。类似于最常用的密码是“123456”,“111111”,而 AI 社会工程工具针对计算机专业人士的分析结果显示,这些专业人士最偏好的前三种助记词混淆方式有:
- 钱包生成助记词后,将倒数第二个单词替换成另一个(当然也在 2048 个单词的词库中),然后离线存储并编写代码用 Ed25519Keypair 等库手动生成公钥和地址;
- 钱包生成助记词后,将第 12 个和第 13 个单词对调,然后离线存储并编写代码用 Ed25519Keypair 等库手动生成公钥和地址;
- 钱包生成助记词后,将第 1 个和最后一个单词对调,然后离线存储并编写代码用 Ed25519Keypair 等库手动生成公钥和地址;
因此黑掉剪贴板后,再针对前三种方式暴力破解,很多码农也难逃资金被转走的厄运。 |