6 月 14 日,據慢霧 CISO 23pds 透露,慢霧於昨夜收到緊急求助,某投資者冷錢包內價值 5000 萬元人民幣的加密貨幣被洗劫一空。據悉,該投資者「冷錢包」通過抖音渠道購買,私鑰在生成那一刻已被竊取,鉅額資產在幾小時內通過匯旺洗走。

23pds 警告稱,投資者購買冷錢包必須通過官方正規渠道,網絡上所謂「全新未拆封」、「特價秒殺」的冷錢包 99% 是假的,很可能被動過手腳。

之前我寫過一篇文章,(無須信任任何軟件錢包、硬件錢包,自己離線生成冷錢包),今天冒着丟掉賬號的風險在這裏透露點。

1、問題不在於抖音,京東、淘寶、拼多多、閒魚,都不行。

2、想要冷錢包,最省事的辦法是直接在知名硬件錢包製造商的官方渠道購買,買回來後重置,再生成新錢包。當然,這也不是完全絕對安全,畢竟硬件錢包可能在流通渠道中被人動手腳。

3、所以,最好的辦法是自己生成助記詞。再導入多個離線軟件錢包、離線硬件錢包,交叉驗證。

4、首先,你要找到(助記詞2048個單詞列表),相信聰明的你能找到。

5、然後從2048個單詞中隨機找11個單詞。記住,一定要隨機。

6、爲什麼不找12個,因爲直接找12個很可能是不合格的助記詞。第十二個要你自己去碰撞出來。

7、如何碰撞?打開你的離線錢包,記住一定要離線。不然很可能被盜。再導入你找的前11個助記詞。而第十二個助記詞,需要你隨機從2048個助記詞中選一個導入。如果提示不合格,就換一個。如果提示合格,恭喜你,記下你的錢包地址。

8、把你找到的十二個助記詞,再導入另一個品牌的離線錢包。記住,一定要離線。看錢包地址是不是一樣。爲什麼要這麼做?因爲無論是軟件離線錢包,還是硬件離線錢包,都可能被人做手腳。你可以再導入其他的品牌離線錢包,多個錢包交叉驗證,看生成的錢包地址是否一樣。

9、如果生成的錢包地址一樣。恭喜你,你得到了一個自己生成的,不依賴任何軟件錢包和硬件錢包的冷錢包地址。所有的軟件錢包、硬件錢包只提供離線交叉驗證,沒有參與助記詞、私鑰的生成。

10、刪掉你的軟件錢包,重置你的手機或電腦,重置你的硬件錢包,抹除一切痕跡。之後,這些參與生成錢包地址的設備,再也不聯網。有條件的,把這些設備當場融化銷燬。

11、按理說,這已經足夠安全了。但是還不夠。先充值少量幣,觀察幾個月或者幾年,充分確認其安全性。

12、如此這般,如果你的幣還能被盜。只有一個可能,你的房間被裝了監控攝像頭。

具體細節不能說太多,之前我寫文教人如何保存0.1比特幣,賬號沒了。

一般人已經可以搞懂了。