LEDGER PODCAST|原始發表日期 2025 年 9 月 25 日

加密安全的警鐘:
防線不只在錢包裡

Ledger CTO Charles Guillemet 的重點不是製造恐慌:當攻擊從供應鏈一路延伸到使用者的螢幕,安全要靠每一個環節都能被驗證。

SCROLL ↓

PART 1|攻擊面已經不是單一網站

一次 npm 釣魚事件,能把風險帶進無數人的日常工具

訪談以 npm 供應鏈攻擊開場。npm 是 JavaScript 開發者會重複使用的套件生態;一個熱門套件若被取得維護權或植入惡意程式,影響不只是一個產品,而可能沿著依賴關係傳到許多網站與應用程式。

這不代表每個使用者都已受害。它是受訪者用來說明威脅模型正在改變的案例:攻擊者會尋找最容易被大規模重複使用的環節,而不是只挑一個目標硬闖。

PART 2|最危險的操作,常發生在「看起來正常」的畫面上

惡意程式不必偷走私鑰,也可能改掉你以為要簽的交易

受訪者把焦點放在交易確認前的最後一哩路。惡意瀏覽器擴充功能、受感染的電腦或被替換的前端畫面,可能讓使用者看到一個熟悉介面,卻把簽署請求導向另一個地址或另一組權限。

所以安全螢幕的意義不只是多一個裝置。它要讓使用者在獨立、可信任的顯示面上,比對資產、收款地址與交易內容;若看不到可理解的內容,按下確認就不該被當成安全行為。

PART 3|硬體不是萬靈丹,而是把信任邊界放在更可檢驗的位置

真正有用的防線,必須能讓你停下來核對

Ledger 的觀點當然來自硬體錢包公司,這是需要讀者保留的來源立場。但訪談提出的檢查原則可獨立理解:重要交易不能只相信電腦上的提示;使用者應有一個能確認「此刻究竟授權了什麼」的介面。

這也意味著責任不該全丟給使用者。錢包、交易介面與協議應盡量把合約呼叫、權限範圍與風險訊號做得可讀;否則所謂「請小心」只是把複雜成本轉嫁給人。

PART 4|更新、分層與驗證,是日常操作而非事後補救

安全不是一個產品功能,而是一套持續的操作習慣

訪談也談到零日漏洞、惡意軟體與裝置更新。沒有單一工具能保證不被攻擊,但可以降低單點失效:更新系統與錢包軟體、避免在不可信設備簽重大交易、分開長期保管與日常操作,並在每次簽署前核對關鍵資訊。

最重要的是把「驗證」做成流程,而非緊急時的直覺。當市場波動、空投或緊急訊息催促你立刻操作時,能停下來確認來源、地址與權限,才是防線真正開始發揮作用的時刻。

「安全的關鍵不是相信畫面,而是能在可信任的地方,確認你正在授權什麼。」

這是依訪談論點整理的閱讀重點;Ledger 對自家硬體方案的主張應與獨立安全評估一併理解。

面對加密資產操作,
你想先補強哪一段?

這不是測驗。選一個最接近你目前的安全優先順序。

你的觀點

想回到原始訪談?

完整影片保留主持人 Ian Rogers 與 Charles Guillemet 對 npm 供應鏈、惡意程式、零日漏洞與安全螢幕的原始說法。

閱讀完整文章 →

區塊勢每週深入拆解一個
你該知道的科技趨勢