您的密碼很容易受到智能手機的預測輸入的影響。

您的密碼很容易受到智能手機的預測輸入的影響。

預測輸入可以“猜測”你的助記詞。所以要小心黑客攻擊。

助記短語(種子短語)是比特幣改進協議(BIP)39 建立的列表中單詞的隨機組合。它們代表了針對未經授權訪問用戶加密錢包的第一級保護。但是,如果當您想要訪問錢包時,您的智能手機的智能輸入可以找到這些單詞,該怎麼辦?

預測輸入可以“猜出”你的助記詞

安德烈 (André) 是一位來自德國的 33 歲 IT 專業人士,他最近在 Reddit 的 r/CryptoCurrency 子版塊上發帖,因為他發現自己的智能手機可以在他輸入第一個單詞後立即預測出整個助記詞短語。作為對其他 Reddit 用戶和加密貨幣愛好者的警告,Andre 的帖子強調了黑客只需訪問 BIP 39 列表中的第一個單詞即可使用此功能擦除用戶帳戶是多麼容易:“這使得攻擊更容易。拿起你的手機,開始聊天,輸入 BIP39 列表中的單詞,然後看看手機能提供什麼功能。”

謹防黑客攻擊

當我設法在幾部手機上重現這一場景後,“我想我應該警告人們。我確信世界各地的許多用戶都在手機上輸入助記詞。” 安德烈的各種實驗證實,Google GBoard 鍵盤仍然是最不容易受到攻擊的,該程序並未以正確的順序建議所有單詞。另一方面,Microsoft Swiftkey 鍵盤幾乎可以立即預測原始短語。如果啟用“自動替換”和“建議文本更正”選項,三星鍵盤也是如此。

安德烈再次表示,針對這次黑客攻擊的安全措施是將這些基礎資產存儲在物理錢包中。另外,“通過清除預測緩存來防止此類事故發生在您身上。”

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *