12种手法 检查清单 拦不住什么 常见问题
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS 创建钱包创建
把风险说清楚 · 12种手法,12项检查

加密钱包如何 偷走你的钱

钱包只在签名那一刻碰到你的密钥。这一刻就够了。下面是应用拿走用户资金的十二种方式——每条附真实案例与一分钟自检。我们用同一份清单自查:答案对照代码核对。你也可以自己在流量里抓密钥——用本地代理解密整段交换的实验台。

真实案例:日期与金额 每条下面一分钟自检 我们的答案对照代码核对
出错的代价公开事件
2025Bybit · 签的不是你以为的那笔$1.5B
2022Wintermute · 可预测密钥$160M
2026Coldcard · 硬件钱包里可预测的密钥$100M+
2023Atomic Wallet · 从未说明原因最高约 $100M
2023Inferno Drainer · 签了「授权」$80M+
2022Slope · 助记词进了日志$4M+
2023Ledger Connect Kit · 更新里的后门$600K
带着意图的开发者
钱包从第一天起就是为了收割密钥。活不久,并伪装成知名品牌。
被黑掉的诚实开发者
外来代码经被盗账号、依赖或构建机进了更新。损失最大的案子往往从这里开始。
你设备上的外来代码
病毒、浏览器扩展、「客服」。钱包本身诚实,但签名发生在攻击者所在的环境。
十二种手法

钱究竟怎么离开——以及任何钱包该查什么

每种手法下:发生了什么、真实案例、一分钟自检,以及对 Mitilena 的诚实回答。「我们怎么做」对照应用代码核对。不是「相信我们」:你可以把网页版过本地代理,看到解密后的全部流量。

手法 01

密钥不在你这边生成

钱包在服务器上生成密钥,或创建后立刻发到服务器——伪装成「云备份」或「用手机号恢复」。从那一刻起,能花你币的就不只你一个人。

案例
最高约 $100M
Atomic Wallet,2023年6月:闭源「非托管」钱包用户一夜损失估计 $35–100M。公司从未说明原因。
一分钟自检
打开飞行模式再创建新钱包——真正的非托管不需要网络。然后断网,确认密钥和地址还在。
我们怎么做
密钥在应用内用 bitcoinjs、ethers、tweetnacl 和 @ton/crypto 生成——不需要网络。有账号时,只有地址上服务器——请求里没有私钥字段。
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
手法 02

密钥是随机的——但可预测

密钥是一个极大的随机数。若 RNG 很弱,真实密钥空间很小,攻击者可一次暴力穷尽所有客户——有时是几年后。硬件钱包也救不了你:生成器也在那块芯片里。

案例
$100M+
Coldcard,2026年7月:自2021年起固件构建错误悄悄把硬件 RNG 换成弱实现——无需接触设备即可暴力破解密钥;研究者估计数千地址损失超 $100M。Wintermute,2022:从32位种子恢复的 Profanity 地址,$160M。Randstorm,2023:数百万个2011–2015地址。
一分钟自检
钱包应依赖系统 RNG 与标准库——而不是封闭芯片里的「专有算法」。硬件「冷」在这里帮不上忙——Coldcard 正是这个故事。好迹象:设备熵不够时拒绝创建密钥。
我们怎么做
随机性来自设备系统 RNG,经与生成相同的库。密钥绝不用 Math.random。熵不足时钱包报错停止,并要求换设备。
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
手法 03

密钥经日志与分析泄漏

未必有人想偷。崩溃报告或分析事件截下整屏——含助记词。日志落在第三方服务,对几十人以及攻破该服务的人开放。

案例
$4M+
Slope,2022年8月:钱包把助记词明文发给 Sentry。约9000个 Solana 钱包被清空;用户什么都没点。
一分钟自检
查应用权限与跟踪器列表(Android 上可用 Exodus Privacy)。钱包不需要通讯录、短信或定位;每个分析 SDK 都是又一条泄漏路径。
我们怎么做
没有第三方分析、广告或崩溃 SDK:没有 Google Analytics、Firebase 或 Sentry。权限:相机、NFC、用于声波传签名的麦克风,以及网络。启动时服务器只拿到技术设备信号(屏幕、时区、GPU)用于用户计数里的机器人过滤——没有密钥,没有个人数据。
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
手法 04

你看见的是一回事,签的是另一回事

屏幕上:转给妈妈。签名里:转给小偷或改合约所有者。剪贴板木马、浏览器扩展或被篡改的 UI 偷换内容。签名是真的——你的——网络会接受。

案例
$1.5B
Bybit,2025年2月,有记录以来最大加密盗窃:签名者在钱包 UI 里看到普通转账,实际签的是金库逻辑替换——外来代码注入了界面。
一分钟自检
签名屏必须显示完整地址与金额,你对照收款方发来的末几位核对。大额——在无网设备上签名。
我们怎么做
签名前你看到完整金额、发送方与收款方。应用本身不读剪贴板;地址按网络规则校验;字段下可见该地址是否活跃。发送前钱包从密钥派生地址并与发送方比对:不匹配——转账不会发出。大额——Mitilena Air:离线签名;交易经二维码、声波或 NFC 传递。
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
手法 05

你签的不是转账——而是授权

网站让你「连接钱包并确认」。你签了无限 approve 或 Permit——外来合约随时可抽走代币:一天后或一个月后。

案例
$80M+
Inferno Drainer,2023:钓鱼站的现成抽干工具从137000人处拿走超 $80M。用户自己签了授权——只看到一行不透明数据与 Confirm。
一分钟自检
把钱包连到任意 dApp 观察:是否区分转账、合约调用与授权;能否看到对象与额度;能否一键拒绝。每月撤销旧授权。
我们怎么做
在 WalletConnect 或 TON Connect 上你看到应用域名与地址,以及 Connect 与 Reject。每个请求单独一张卡:转账、合约调用、带限额或标「无限」的代币支出授权、带过期时间的 Permit、标注「这不是交易」的消息签名。没有自动批准;每次签名都要输入密钥。
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
手法 06

带后门的更新

钱包诚实;库或构建不诚实:被黑的开发者账号、被换的依赖、构建机上的外来代码。下一次更新同时拿走所有人的密钥——而你只点了「更新」。

案例
$600K
Ledger Connect Kit,2023年12月:钓鱼前员工导致带抽干器的库发布;挂在数十个站点上——数小时内出损失。Copay,2018:event-stream 依赖里的后门专盯该钱包。
一分钟自检
构建是否签名:Windows 开发者证书、Apple 公证、移动端经商店。更新只来自商店或开发者官网。
我们怎么做
构建有签名:Windows——硬件令牌上的代码签名证书加时间戳;macOS——Apple 公证;Android 与 iOS 经 Google Play 与 App Store;桌面版只从 mitilena.com 下载。我们不把公开仓库当证明:发布时一次注入就毁掉「审过」的源码。我们的检查不同——本地代理实验台:你启动它,看解密后的全部流量,亲眼确认密钥有没有离开。
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
手法 07

冒充钱包的假货

商店里同名同图标的克隆、长相相似的网站、排在真应用上面的广告、Telegram 里的「更新」。里面:表单写着「输入助记词以恢复」。你输入的一切直达小偷。

案例
17,1 BTC
App Store,2021:用户把助记词输入假「Trezor」损失 17.1 BTC。MyEtherWallet,2018:DNS 被劫持,真站地址指向克隆。Microsoft Store 假 Ledger Live,2023——数十万美元。
一分钟自检
从官网链接安装,不要靠商店搜索。真钱包绝不会为「验证」或「更新」向你要助记词。逐字母核对网站地址。
我们怎么做
App Store 与 Google Play 链接在官网上;应用自2021年起在商店上架。钱包只在两处要助记词或密钥:导入已有钱包,以及转账签名屏。别处没有。
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
手法 08

托管伪装成非托管

界面像钱包,但你没有密钥:币在公司账户上,你只是数据库里的一行。公司可以冻结、要证件、破产或消失。那是另一种产品——他们应直说。

案例
$8B
FTX,2022年11月:80亿美元客户资金其实是公司的钱。对任何你不持有密钥的「钱包」的教训:余额只是承诺。
一分钟自检
你能否导出密钥并导入另一个钱包?公司服务器挂了发送是否仍可用?两个「否」——那是账户,不是钱包。
我们怎么做
创建时展示密钥;你可以复制、打印、存成 PDF 或二维码,并导入任何其他钱包——它是标准网络密钥。诚实说:我们有一个托管工具——用于收款的 Mitilena Pay 热钱包;其密钥在我们服务器上,UI 会标明。普通钱包与此无关。
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
手法 09

密钥在设备上清存放着

钱包「为了方便」保存密钥——未加密文件、iCloud 或 Google 备份、截图。之后不必破解密码学——只要能进备份或摸五分钟手机。

案例
$650K
MetaMask,2022年4月:iPhone 助记词保险库进了 iCloud 备份。攻击者钓鱼拿到 Apple ID 密码,从备份抽出助记词。
一分钟自检
钱包如何在设备上存密钥:用你的 PIN 加密并有足够迭代次数——不是「系统保护一下」。云备份里进了什么。永远不要截屏助记词。
我们怎么做
在设备上保存密钥是可选的,且必须设 PIN:从 PIN 派生加密密钥(PBKDF2-SHA256,100000次迭代,随机盐);密钥本身经 AES-256 加密以密文存储。PIN 无处存放;NFC 卡密码在生物识别保护的 Keychain / Keystore。我们不会把助记词放进相册或云笔记——那就不再是钱包,而是你公开的副本。
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
手法 10

密钥经签名本身泄漏

最安静的手法。ECDSA 签名带一个随机数,被篡改的库可把密钥碎片藏进两三次普通签名。一切照常工作;读链的人拼回密钥。

案例
2次签名
Dark Skippy,2024年8月:研究者展示被换的硬件钱包固件经两次签名外泄整份助记词——从外部与正常运行无法区分。
一分钟自检
签名必须是确定性的(secp256k1 用 RFC 6979,适用处用 ed25519),经已知开源库。若开发者说不出签名库——答案就有了。
我们怎么做
我们没有自研签名实现。比特币系用 bitcoinjs 的 tiny-secp256k1;EVM、Tron 与 XRP 用 ethers、tronweb、ripple-keypairs 内的 elliptic;每种情况下签名 nonce 都由密钥与交易确定性派生。Solana 与 TON——ed25519。Monero 由浏览器内 mymonero-core 模块签名。
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
手法 11

兑换时悄悄抽成

钱包不是在「偷」——是在「赚」:兑换走自家包装合约,加价写进汇率,滑点设得让你注意不到。钱照样悄悄离开。

案例
1-3 %
没有单一著名名字——这是一种模式。钱包报价与交易所报价之差就是成本;有些钱包每笔可达几个百分点。
一分钟自检
兑换前用聚合器(1inch、Jupiter)对比报价。平台费、网络费与滑点应分开标明。只有一个「你将收到」且无明细,通常藏着加价。
我们怎么做
DEX 兑换我们不收自有手续费:你只付池子与网络。钱包查询多家并取最优价:BNB Chain 上 PancakeSwap、Biswap、ApeSwap;以太坊上 Uniswap、SushiSwap、ShibaSwap;Solana 上 Jupiter;Tron 上 SunSwap。滑点固定 0.5%(V3 最高 1.5%)并在表单显示。跨链经合作方 ChangeNOW 按其报价。
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
手法 12

从应用内部向你要助记词

钱包聊天里的「客服」、弹窗「确认恢复短语」、邮件「安全更新」。钱包可能是真的;窗口不是:扩展、叠层页面、发给泄露客户名单的邮件。

案例
自2020年起
2020年 Ledger 客户库泄露后,持有者仍收到邮件甚至包裹,要求「在新设备上确认助记词」。人还没把真钱包连上网就丢了钱。
一分钟自检
一句话规则:只有小偷才要助记词。客服、更新或「审计」都不需要密钥。应用内聊天是多开的一扇门。
我们怎么做
客服是 support@mitilena.com 与 Telegram 频道;没有应用内聊天;除导入与签名外没有屏幕要密钥。若有人以 Mitilena 名义要助记词——不是我们,信上写什么都一样。
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
检���清单

五分钟检查你的钱包

十二个问题。「是」越多,越安心。存下来,拿任何钱包过一遍——包括我们的。

01在飞行模式下创建密钥,不依赖服务器。
02写明生成与签名库——不是「专有算法」。
03无分析或崩溃 SDK;权限按需。
04签名屏显示完整收款地址与金额。
05区分转账、合约调用与授权;允许拒绝。
06构建有签名;更新只来自商店或开发者官网。
07从官网链接安装,不是商店搜索。
08密钥可导出并导入其他钱包。
09设备上密钥在你的 PIN 下保护——不是「随便存」。
10签名是确定性的,经已知库。
11平台费、网络费与滑点分开显示。
12除导入与签名外从不向你要助记词。
Mitilena 在这份清单上:12 项全中。 密钥不在服务器上生成,不进分析,也不藏在「更新」里。构建有签名,签名显示完整地址,我们从不为「验证」向你要助记词。
别盲目信任仓库——发布时一次注入就毁掉。查流量:本地代理实验台上整段交换解密,密钥不在其中。 自己怎么跑 → 大额放在 物理载体上 ——哑巴卡,不是别人的微芯片。
诚实到底

钱包拦不住什么

密钥被偷不等于立刻被盗首先

钱包可能一年前就被攻破;钱在你大额入金那天离开——你不会记得装过什么。所以时不时开新钱包,把资金迁到新密钥——尤其大额充值前——并保持应用更新。

设备上的病毒

键盘记录、剪贴板木马、「客服」远程访问。签名发生在你启动它的地方:中毒手机上没有安全钱包。大额—— NFC 卡 或在无网设备上签名。

助记词暴露在外

相册照片、云笔记、显示器上的贴纸。钱包存密钥是对的——副本是你自己交出去的。

是你自己签的

骗局项目、「保证收益的经理」、「确认提现」。钱包会显示你签的内容——决定仍是你的。

公开区块链

地址、金额与转账时间对所有人永久可见。隐私来自地址习惯或像 Monero 这样的网络——不是来自钱包。

别盲目信任「开源」

公开仓库救不了你:发布时一次注入就够。真正的检查是你自己在本地代理实验台上的流量,一切解密。我们邀请你这样检查 Mitilena:密钥不在交换里离开——你用眼睛看,不是「因为 GitHub 是绿的」。

物理层 · mitilena-store.com

软件不够时——用哑巴载体与气隙

不是「出厂魔法芯片」。Mitilena NFC 卡只是你自己加密的密钥的存储器。终极套件加上在无网设备上生成与签名:密钥无处经网络泄漏。卡到货是空的——快递与仓库不在等式里。

设备上的病毒

在无 SIM、无网络的另一部手机上签名:交易经二维码过去,签好返回;密钥从不落在联网设备上。更简单档——主手机上的卡:密钥在隔离环境出现一秒钟签名后擦除。

助记词暴露与截屏

没有助记词:密钥在 Mitilena Air 离线生成并以加密形式写入卡。没什么可拍;捡到的卡或贴纸没有密码只是废塑料。

丢失、泡水、烧毁

盒内五份镜像:两张 NFC 卡与三张隐形贴纸,防水塑料可存10年以上。丢一份——其余仍可用。

你自己确认的骗局

没有载体能替代你的眼睛:屏幕上的金额与地址是你的责任。离线签名多给你一秒在另一设备上核对转账,但它不会替按钮思考。公开链也不会藏——那是 Monero 与地址卫生的事。

Mitilena NFC 卡
Premium · 硬件套件
终极离线钱包
€369€439
套件含:2张 NFC 卡、3张隐形贴纸、Mitilena Air(离线生成)、Mitilena Keys(离线签名)。卡是空白坯——密钥由你写入。18条网络,20,000+币种。全球配送。
购买终极版 · €369 在商店查看全部方案
mitilena-store.com · 全球配送
常见问题

读到这里人们常问

带「安全芯片」的硬件钱包——那就是冷的吧?

往往不是。Secure element 是带封闭代码的微型计算机:它自己造密钥、自己签名,硅片里有什么看不见。Coldcard 已经演示过:固件弱 RNG,无需接触设备即可暴力破解密钥。Ledger 公开谈过应警方要求提供访问。真正的冷是载体哑巴、由你加密与签名。做法是 Mitilena NFC 卡 :空存储器装你的密文,不是别人的微型计算机。

怎么知道钱包有没有我的密钥?

直接——不能:流量是加密的。间接——创建时飞行模式、密钥导出、无服务器仍可用、写明库名、无跟踪器。若钱包能用邮箱或手机号「恢复」密钥——它一定有密钥。

如果我给骗子签了授权怎么办?

立刻撤销(revoke.cash 或你网络上的等价工具),并把代币迁到新地址。授权在撤销前一直有效,即使网站已消失。

如何检查密钥没有上服务器?

不是靠「打开我们的 GitHub」。靠实验台:本地代理解密全部应用流量——你自己查包。若密钥不在交换里,你看得见。指南: mitelena.com/our-code-is-open-for-verification.

先从软件开始。大额——上卡

30秒免费钱包 · NFC 方案 · 转账如何发出
创建钱包 终极版 →