来源:互联网 更新时间:2026-08-25 19:18
8月9日,一份来自安全研究团队的最新报告披露了一种名为“Dark Skippy”的新型攻击手段。简单来说,黑客可以利用这种方法,仅凭两个已经签过名的比特币交易,就从硬件钱&包中提取出你的私钥。这意味着,市面上几乎所有的硬件钱&包型号理论上都可能受其影响——当然,有个大前提:受害者必须先被诱骗下载并安装恶意固件。
相比之前的老版本,新版本的“Dark Skippy”效率要高得多。过去可能需要几十笔交易才能完成的事情,现在只需要几笔就能执行。更让人头疼的是,就算你是用单独的设备来生成助记词,也一样逃不过这种攻击。这份报告由 Lloyd Fournier、Nick Farrow 和 Robin Linus 联合发布——没错,Fournier 和 Farrow 正是硬件钱&包制造商 Frostsnap 的联合创始人,而 Linus 则是比特币协议 ZeroSync 和 BitVM 的开发者之一。

那么,黑客到底是怎么用两个签名就撬开你硬件钱&包的?以及,普通人该怎么防?下面尽量用大白话讲清楚。
整个过程分四步走:
如果你对比特币转账的基本原理不太熟悉,可以直接跳到下一部分看怎么防护。如果想知道背后的数学门道,可以继续往下看。
在发起一笔比特币转账前,需要先准备交易数据,包括输入(你打算花哪笔钱)和输出(钱要转到哪里)。接着,通过哈希算法计算出一个“消息哈希值”——可以理解为这笔交易的数字指纹。签名操作就是针对这个哈希值进行的。
签名过程最核心的一步是:生成一个随机数 k,然后结合私钥对消息哈希进行椭圆曲线数字签名算法(ECDSA)运算。这个随机数 k 极其重要——它保证了每次签名结果的唯一性和不可预测性。如果两次签名用了相同的 k,那么攻击者可以通过简单的数学推导直接算出你的私钥。所以,一个好的硬件钱&包必须确保每次签名都生成一个真正随机的 k。
矿工验证签名有效后,就会把交易打包并广播到区块链上。
虽然黑客没法直接从加密芯片里把私钥读出来,但如果他能篡改你的钱&包固件,把生成随机数 k 的算法换成一种“伪随机”甚至“固定”的算法,那情况就完全不一样了。只要用这个被篡改的钱&包签过几次名,攻击者就能从链上公开的交易数据中反推出你的私钥。
而 Dark Skippy 这个新变种,把所需的签名次数降低到了极致:对于 12 个助记词的钱&包,只需要 2 个签名;对于 24 个助记词,也只需要 4 个签名。比以往任何方法都更高效。
这类攻击成功的关键只有一个:黑客必须物理上拿到你的硬件钱&包,并成功刷入恶意固件。所以,防护策略的核心就是“防物理接触”和“防固件篡改”。
无论如何,一旦硬件钱&包丢失或者落入他人之手,建议立即用备份助记词恢复钱&包,并尽快把资产转移到新钱&包里。当然,跟助记词被保存在联网设备中或遭遇钓鱼攻击相比,这种需要物理接触才能实现的攻击,风险还是要小得多。
腾讯ima怎么把微信内容一键导入知识库?
腾讯ima怎么创建共享知识库?
Celestia价格预测2026-2032:TIA币能否引领山寨币上涨行情?历史价格回顾
新浪互联网热点小时报丨2026年07月26日16时_今日实时互联网热点速递
比特币 2025 年价格预测:BTC 的未来走势
比特币(BTC)核心周期指标复刻历史走势 价格或跌破5.8万美元关键支撑位
新浪机器学习热点小时报丨2026年07月25日18时_今日实时机器学习热点速递
WorkBuddy微信版怎么获得积分?
新浪人工智能热点小时报丨2026年07月30日18时_今日实时人工智能热点速递
短剧《史上最强洪荒修为》剧情介绍
海尔消毒柜自动消毒如何中止
5000元起的鼠标哪个最值得入手?
男生高性价比充电头?
腾讯ima知识库怎么分类管理?
博世壁挂炉关闭暖气怎么操作
车载冰箱重置到出厂设置几步?
Windy卫星云图怎么看?云层变化识别技巧
5000-6000元鼠标有什么推荐?
管线机怎么接云米净水器
笔记本移动电源推荐哪款?
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc