硬件钱包已转移资产为何仍被盗75万美元?Google验证云同步风险解析

比特币持有者将资产从Coldcard MK4硬件钱包转入中心化交易所后,因Google账户被黑且开启验证云同步,约75万美元BTC在12小时内被清空。GoPlus分析攻击路径与社会工程钓鱼、弱密码破解有关。

  • BTC被盗
  • 硬件钱包
  • Google验证
  • 云同步风险
  • 社会工程钓鱼

据GoPlus监测,一名比特币持有者将资产从Coldcard MK4硬件钱包转移至中心化交易所,本意为规避硬件钱包本身被盗的物理风险。然而转币完成不到12小时后,其Google账户遭到入侵。由于该用户开启了Google验证云同步功能,攻击者得以登录其交易所账户,将约75万美元价值的比特币全部转走。

GoPlus指出,此类攻击通常不依赖暴力破解,而是通过社会工程钓鱼和弱密码破解完成。常见手段包括:钓鱼页面诱导用户输入Google密码;恶意浏览器插件或破解软件窃取Cookie与密码;弱密码及密码复用被暴力破解;以及攻击者接管恢复邮箱或手机号后重置密码。

攻击链路回顾

本次事件中,用户虽完成了硬件钱包层面的资产转移,但账户安全链条在云端验证环节断裂。攻击时间线显示,从完成链上转账到Google账户被黑、再到交易所资产被清空,全程发生在12小时内,说明攻击者可能已提前完成信息收集,或在转币后快速利用云端同步缺口完成接管。

风险关注点

启用Google验证云同步后,2FA验证码会在多设备间自动同步。一旦Google账户主密码被攻破,交易所账户的二次验证屏障随之失效。此外,若用户在多个平台复用相同密码,或恢复手机号、备用邮箱安全强度不足,都会进一步放大攻击面,使硬件钱包的离线保护优势被云端单点突破。

后续安全观察

该案例表明,硬件钱包的离线存储优势并不能覆盖中心化账户的云端安全风险。投资者需重点观察:验证器是否开启云同步、主密码是否为独立强密码、恢复方式是否采用多因素隔离,以及是否存在浏览器插件或钓鱼页面的长期威胁。

OKX App
欧易(OKX)APP注册
全球顶尖数字货币交易平台
注册立即领取价值高达1000圆的盲盒,享受20%限时手续费优惠