5 美元扳手攻击 — 为什么硬件钱包救不了你
市场上最先进的硬件钱包在 5 美元的扳手和愿意摆动它的人面前失败了。强制抗性是缺失的层。
这句话已有十九年历史了。 Randall Munroe 在 2007 年绘制了 XKCD #538 — 两幅图对比了一个“加密书呆子”想象的价值百万美元的 RSA 破解集群与攻击者的现实,后者“用这个 5 美元的扳手敲打他,直到他告诉我们密码。”[1] 漫画比比特币白皮书早一年。此后发生的变化是,笑点变成了商业计划:2025 年,研究人员验证了 72 起针对加密货币持有者的物理强制攻击,同比增长 75%,直接归因损失超过 4090 万美元。[2]
每个钱包都会忽略的威胁模型
硬件钱包 — Ledger、Trezor、Coldcard — 解决远程攻击。您的钥匙永远不会离开设备。恶意软件无法提取它们。如果您没有在设备屏幕上批准交易,虚假网站就无法耗尽它们。
但是市场上的每个硬件钱包都有一个假设:持有设备的人是合法所有者并且想要签名。当有人拿着扳手(或枪,或海关官员,或控制伙伴)站在你旁边要求你解锁它时,这个假设就被打破了。
过去二十四个月是该行业有史以来最明显的反驳。 2025 年 1 月,Ledger 联合创始人 David Balland 与其合伙人在法国梅罗的家中被绑架。绑匪砍掉了他的一根手指,并将视频发送给联合创始人埃里克·拉切维克 (Éric Larchevêque),以勒索约 1000 万美元的加密货币赎金。 48小时后,法国GIGN战术部队将他救出;部分赎金已支付并随后被追查冻结.[3]__VX_TAG_45 __[4][5]受害者是一家硬件钱包公司的联合创始人。签名芯片不是问题。
四个月后,曼哈顿检察官指控约翰·沃尔茨 (John Woeltz) 和威廉·杜普莱西 (William Duplessie) 将一名 28 岁的意大利交易员关押在苏豪区一栋八卧室联排别墅中大约三周。根据检察官的说法,这些所谓的策略——电线、强迫吸毒、将受害者从五层楼的楼梯上吊下来——都是为了提取比特币[6][7] 一个月前,巴黎的绑匪砍断了一位迪拜加密货币企业家的父亲的手指,以向其施压儿子.[8] 九名嫌疑人被捕。当时,这是法国四个月内第三起备受瞩目的加密货币绑架案。
这些受害者中没有一个在数字意义上拥有糟糕的 OpSec。他们都按照业界所说的方式持有钥匙。
趋势,已验证
| 公制 | 2024 | 2025 | 更改 |
|---|---|---|---|
| 经验证的物理强制事件[2] | __VX_TAG_96_ _4172 | +75% | |
| 直接归因损失[2] | $28 .3M | $40.9M | +44% |
| 绑架型事件[2] | __VX_TAG_124 __1525 | +66% | |
| 物理攻击型事件[2] | __VX_TAG_138 __414 | +250% | |
| 法国在全球所占份额案例[9]__VX_TAG_152_ _[10] | — | 19共 72 个 (26%) | #1 个国家 |
Jameson Lopp——Casa 的首席技术官,也是大多数研究人员交叉引用的开源 physical-bitcoin-attacks 账本的维护者——在 2025 年记录了大约 70 起针对加密货币持有者的攻击,这是十多年来最大的一年[11][12] 仅法国警方在 2025 年就记录了 67 起与加密货币相关的事件,到 2026 年中期又记录了 47 起;受害者资料多为 20-35 岁,男性,可在攻击前通过公共社交媒体帖子识别。[10][13] FBI 的 IC3 确实没有将物理胁迫作为单独的类别,但其 2024 年的报告记录了 93 亿美元的加密货币欺诈损失,同比增长 66% - 证据表明可识别的高价值目标的潜在池正在增长快.[14][15]
为什么“隐藏钱包”的帮助不够
Trezor 和 Coldcard 提供源自密码的隐藏钱包。输入您的 PIN + 隐藏密码,获取不同的钱包。听起来像是一个解决方案 - 直到您意识到知道此功能存在的坚定攻击者将继续施加压力,直到您也泄露密码。该功能已记录在案、可发现,并且攻击者知道要请求它。
Trezor 自己的指导对于权衡异常直率。该公司建议在未受保护的钱包上留下“一些零钱”,在一个密码后面留下“适量的钱”,在不同的密码后面留下真正的余额——但承认该策略仅在“低压力或无压力的情况下”有效,并且针对那些“不知道你到底有多少隐藏钱包的攻击者”。 [16][17] 在曼哈顿受害者描述的电线下,这不是防御。希望攻击者感到无聊.
更深层次的问题是结构性的:任何位于攻击者正在观看的同一 UI 内的强制防御都是攻击者要求看到的防御。让您输入密码的 Trezor 菜单与攻击者强迫您打开的菜单相同。 Casa 的答案——分布在多个城市的多重签名密钥,这样“即使在胁迫下,你实际上也无法在一个地方访问足够的密钥来授权交易”——更强大,但它需要大多数零售用户无法维持的操作纪律,并且不适合移动设备应用程序.[18][19]
强制抵抗实际上做什么
Veyrnox 的强制抵抗是安全附加(5.99 美元/月)。它的工作原理如下:
- 具有不同PIN的诱饵钱包 - 真实的余额,真实的交易历史
- 在胁迫下,你解锁诱饵 — 攻击者看到一个钱包,拿走里面的东西,然后离开
- 您的真实钱包保持隐形 — 没有切换,没有“隐藏钱包”按钮,没有菜单项,攻击者找不到任何东西
- 加密分离 — 两个钱包不共享密钥;诱饵不能用来衍生真实的
设计目标不是让强制成为不可能。什么都没有。我们的目标是将损失限制在单个解锁会话可以转移的范围内,这样一个糟糕的下午就不会变成永久的、无声的、跨链的擦除。这种重构与 Chainaanalysis 和 Lopp 数据集中实际减少损害的做法相一致:将链上身份与物质空间身份分开,将物理种子工件带出家中,并确保攻击者要求的工件(卡片上的 12 个单词)不存在或仅授予访问权限诱饵.[11][20]
损失实际来自哪里
FBI IC3 在 2024 年报告的加密货币欺诈损失中记录了 93 亿美元,其中投资诈骗(41,557 起投诉中的 5.8B 美元)和加密货币 ATM 欺诈(10,956 起投诉中的 2.467 亿美元)占主导地位投诉)。[14][15] TRM Labs 的 2026 年报告显示 2025 年协议黑客攻击金额为 2.87B 美元,并发现现在,76% 的黑客损失来自链外向量——凭证泄露、社会工程、内部访问——而不是聪明的字节码。[21] 所有三个数据集的方向都是一致的:攻击者正在向堆栈向上移动,向人类移动。扳手攻击是该迁移的最终情况。
Veyrrox 在物理威胁下的比较
大多数钱包根本不提供这一层。比较与营销层级无关——而是钱包是否是针对物理威胁场景而设计的。
比较 — 当攻击者在房间中时每个堆栈的行为
| Stack | 远程攻击者 | 室内攻击者 | 实际限制损失的因素 |
|---|---|---|---|
| 助记词软件钱包(MetaMask、Trust、Phantom) | 弱 — 可钓鱼UI[21] | 完全丢失 | 什么都没有 |
| 单个硬件钱包+写入种子 | 强 | 一旦解锁或种子交出则完全损失 | 无设备端 |
| 硬件钱包+隐藏钱包密码 | Strong | 仅诱饵损失,如果行为成立且攻击者不知道的话Ask[16] | 攻击者无法证明存在的密码 |
| 具有地理隔离的多重签名(Casa、Unchained) | Strong | 仅暴露本地分片;资金不能在一个会话中移动[18] | 距离、共同签名者延迟、时间锁定 |
| Veyrnox — 8 位 PIN、Shamir 分片、Secure Enclave + 用户云、Safety Plus 上的抗强制诱饵 | 强 — 没有用于网络钓鱼的种子 UI | 攻击者解锁诱饵 PIN并耗尽诱饵余额;真正的钱包在应用程序中没有可见的入口点 | 家里没有打印的种子,加密分离的诱饵,没有攻击者可以强迫您打开的菜单 |
Veyrnox 无法阻止强制行为——什么也不能阻止。它删除了行业默认向攻击者提供的两件事:授予永久静默访问的书面 12 字短语,以及他们知道要询问的可发现的“隐藏钱包”开关。
保险不是你想象的保障
零售加密货币自我托管存在覆盖缺口。房主政策不将加密货币视为受保护财产;经纪人在 2025 年重申的行业立场是,被盗的钱包不是被盗的戒指。[22] 第三方托管人存在机构“硬币”和犯罪政策 - 它们涵盖托管人的冷藏、内部串通和关键材料的物理破坏,而不是自我保管用户在胁迫下交出密码。常见的排除包括网络钓鱼、“自愿披露凭据”和用户错误。[23]
实际上:如果对自我托管钱包的扳手攻击成功,唯一的恢复路径是交易所端点的链上追踪和执法行动。这有时会奏效——巴兰德案就是一个例子,调查人员追踪并冻结了大部分支付的赎金——但通常却行不通。这是后备措施,而不是防御。[5]
这是给谁的
任何持有加密货币的人都足以使其成为目标。任何人跨越边界,设备都会被搜查。任何遭受家庭暴力的人。任何不希望扳手攻击结束他们的故事并让一切消失的人.
Chainaanalysis 和法国警方的受害者档案在一点上是一致的:被绑架的人是可以识别的。他们的持股、角色或链上职位与现实世界的身份相关——公司页面、Instagram、会议演讲。[10][2] Michael Perklin 的加密货币认证联盟 (C4) 和 Jameson Lopp 自己的安全指南十年来一直在说同样的事情:将你的链上身份与你的实体空间身份分开,不要发布余额,不要将地址与home.[24][25] 强制抵抗是当纪律出现偏差时或当攻击者在你意识到之前就已经在观察时抓住你的层隐藏.
尝试威诺克斯安全增强版
强制抵抗+一切都是免费的。 $5.99/月.
下载威诺来源
- 兰德尔·门罗。 XKCD #538,“安全”(2007)。 https://xkcd.com/538/ · 注释:explainxkcd.
- 链分析。 “针对加密货币持有者的暴力扳手攻击”(2026 年更新)。 https://www.chainaanalysis.com/blog/violent-crypto-wrench-attacks-2026/
- France 24.“法国加密货币公司联合创始人在绑架后获释。” https://www.france24.com/en/france/20250123-french-crypto-company-co-Founder-freed-kidnapping
- 福布斯(博阿兹·索布拉多)。 “1 亿美元的账本绑架:加密货币百万富翁如何成为犯罪目标。” https://www.forbes.com/sites/boazsobrado/2025/01/25/the-100m-wrench-attack-how-crypto-millionaires-became-crime-targets/
- CoinDesk。 “Ledger 联合创始人的绑架凸显了加密货币抢劫的威胁。” https://www.coindesk.com/policy/2025/01/24/ledger-co-Founder-s-kidnapping-sheds-light-on-soaring-crypto-robberies
- CNN。 “加密货币投资者被指控在纽约公寓绑架并折磨一名男子数周。” https://www.cnn.com/2025/05/25/us/new-york-crypto-investor-kidnapping-charges
- NBC 纽约。 “加密货币绑架:沃尔茨、杜普莱西不得保释。” https://www.nbcnewyork.com/manhattan/crypto-torture-case-not-guilty-plea-john-woeltz/6298857/
- CNN。 “加密货币企业家的父亲在手指被切断后从绑匪手中获救。” https://www.cnn.com/2025/05/04/europe/crypto-entrepreneur-finger-severed-intl-latam
- 块。 “‘扳手攻击创纪录的一年’:加密货币持有者如何维护物理安全。” https://www.theblock.co/post/384018/record-year-wrench-attacks-how-crypto-holders-maintain-physical-security-rising-risks
- 解密。 “法国指控 88 人参与打击加密货币扳手攻击,其中包括未成年人。” https://decrypt.co/365596/france-charges-88-include-minors-in-crypto-wrench-attack-crackdown
- 詹姆森·洛普。 物理比特币攻击 (GitHub)。 https://github.com/jlopp/physical-bitcoin-attacks
- Jameson Lopp 关于 X — 2025 年扳手攻击摘要。 https://x.com/lopp/status/1893943619112894843
- France 24.“法国今年迄今报告了 40 多起加密货币绑架事件。” https://www.france24.com/en/live-news/20260417-france-reports-over-40-cryptocurrency-kidnappings-so-far-this-year
- FBI 互联网犯罪投诉中心。 “2024 年 IC3 年度报告”(PDF)。 https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
- FBI 新闻稿。 “加密货币和人工智能骗局诈骗了数十亿美国人。” https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
- SatoshiLabs/Trezor 博客。 “密码——对您帐户的终极保护。” https://blog.trezor.io/passphrase-the-ultimate-protection-for-your-accounts-3a311990925b
- SatoshiLabs/Trezor 博客。 “您应该使用密码的 5 个原因(以及您可能不应该使用的 3 个原因)。” https://blog.trezor.io/5-reasons-why-you-should-use-a-passphrase-and-3-reasons-why-you-maybe-shouldnt-411c3935ac81
- 卡萨。 “多重签名钱包。” https://casa.io/learn-more/multisig-wallets
- 比特币杂志。 “2026 年比特币自我托管状况(与 Casa 首席执行官)。” https://bitcoinmagazine.com/business/the-state-of-bitcoin-self-custody-in-2026-w-casa-ceo
- 链分析。 “2025 年加密货币犯罪年中更新。” https://www.chainaanalysis.com/blog/2025-crypto-crime-mid-year-update/
- TRM 实验室。 “2026 年加密货币犯罪报告”。 https://www.trmlabs.com/reports-and-whitepapers/2026-crypto-crime-report
- 戴维森保险公司。 “房主保险不涵盖加密货币盗窃。” https://www.davidsoninsurance.com/blog/2025/04/homeowners-insurance-does-not-cover-cryptocurrency-theft
- BitGo。 “加密货币托管保险的重要性。” https://www.bitgo.com/resources/blog/the-importance-of-crypto-custody-insurance/
- 加密货币认证联盟(Michael Perklin,作者档案)。 https://blog.cryptoconsortium.org/author/mperklin/
- iAnonymous3000。 “加密货币钱包 OpSec 指南”(GitHub)。 https://github.com/iAnonymous3000/cryptocurrency-wallet-opsec
- ISCG。 “5 美元扳手攻击:加密货币中低技术物理攻击的威胁不断上升。” https://iscgconsulting.com/new-blog/2025/3/9/the-5-wrench-attack-the-rising-threat-of-low-tech-physical-attacks-in-crypto
- CCN。 “法国的加密扳手攻击表明数字财富存在离线安全问题。” https://www.ccn.com/news/crypto/france-crypto-wrench-attacks-offline-security-risk/
相关:扳手攻击钱包比较 - 12 个移动钱包实际上如何处理强制。涵盖胁迫 PIN、诱饵金库、恐慌擦除和网络隔离的公共文档矩阵。