
帖子
仓又涨
#Humanity攻击根因确认:员工电脑被入侵
Humanity协议3600万美元被盗事件,根因已确认——一名员工笔记本被入侵,导致多签密钥泄露。
这起事件给所有加密参与者敲响了警钟。
参与新项目时,我一定会先摸清项目方资金托管方式。
若发现多签密钥集中存放、多人共用设备、无冷热钱包分离,或团队安全资质不明,我会直接回避。
这些都是明显的高危信号。
至于多签钱包是否还值得信赖?
答案是:机制本身没问题,但执行不到位就形同虚设。
本次事件中,项目虽用6签多签,却把多把密钥备份在同一台电脑,等于把所有鸡蛋放一个篮子。
多签仍是当前最可靠的方案,但必须满足:密钥多人分散保管、冷热分离、设备独立干净。
对普通用户而言,不必因一次事件否定多签,但要学会甄别项目的真实安全水平,不被“多签”标签迷惑。
$H $BEAT $LAB
