你签名之前,看得懂你签的是甚么吗?|邓进一
发布时间:10:23 2026-09-28 HKT
两周前,有不法分子趁iPhone 18预购期间,大规模盗刷信用卡。警方接获超过1,200宗报案,涉款约2,500万港元。不少人因而抨击传统信用卡体系落后,断言区块链支付才是未来。话音刚落,12天后,全球交易量前列的加密货币交易所Bitget出现资金被盗,损失金额达3.875亿美元。CEO回应指损失金额由Bitget全数承担,并暗示攻击者的IP特征指向北韩,但截至下笔时都未获执法机构确认。
笔者向来立场都是,区块链的技术创新在于建构了一个开放的价值网络,但这网络并不适合所有支付场景,至于溯源防伪、保护私隐等应用,笔者就更有保留了。但以上的论点暂且按下不表,今天先说区块链上的安保问题,为甚么2,500万港元的盗刷是大新闻,3.8亿美元的资金被盗在加密货币世界,却有点习以为常的意思。
硬体钱包是冷钱包,是常见误解
主流交易所保管资产,都会分用冷热钱包分层:热钱包连著网,只放应付日常提领的零头;冷钱包完全离线,握住绝大多数资产。很多人以为硬体钱包就是冷钱包,这是一个常见的误解。冷钱包的意思是,签名的动作永远只会在一台不连网的设备上进行。原则上你可以用一台闲置的电脑作为冷钱包;反过来说,如果你的硬体钱包私钥曾经暴露在任何一台会连网的设备上,那就不能再算冷钱包了。
除了分冷热钱包外,交易所还会有多重签名与MPC(多方安全计算)的机制。多签的意思是,一笔转帐要集齐事先约定的几把私钥签名才作数,单独一把被偷也不足以成事。MPC更进一步:完整私钥从头到尾不曾存在,生成时就拆成碎片由多方分持,签名时各方协同计算,过程中谁也没见过私钥的全貌。还有在帐户层面,双重认证、提现白名单(只能提去预先登记的地址)、生物认证等都是标配。
Bitget被盗:失守的不是私钥,是后端
Bitget官方表示这次被盗的原因不是私钥外泄,而是黑客入侵了后端系统,伪造交易资料,触发了交易所内部的授权流程,让系统以为这是正常的提款指令,于是资金被转走 。
黑客得手后,把可以冻结的稳定币换成以太币(ETH)。因为稳定币发行方(如Tether)有能力冻结特定地址,而ETH没有任何中央机构可以阻止转帐。据Lookonchain统计,约1.83亿美元赃款已被换成ETH,之后再跨链分散。
Bybit案:盲签的日常
2025年2月21日,Bybit一个多签冷钱包被盗取401,347枚ETH,折合约14.6亿至15亿美元,是史上最大单笔加密窃案。攻击的节点也不在链上,攻击者先骇入Safe网页伺服器,并在前端注入恶意代码。在侦测到Bybit签名时,瞬间把交易掉包:介面上看到的明明是例行转帐,实际签下的却是另一笔。
签名一词听起来普通,但却和我们平常说的签名大有不同。在区块链上的签名内容通常只会显示一团代码,无法翻译成人话,因此这个过程又称作「盲签」。你会签一份自己看不懂的合约吗?但在web3世界,盲签是我的日常。
和Bitget的例子一样,合约本身没有漏洞,私钥没有外泄,多签程序没被绕过,被入侵的是链下的系统。
代码即法律,但法律也会有bug
这时就会有去中心化主义者说,Not your keys, not your coins。不用中心化交易所,直接放DeFi合约,钱由代码管才可靠。听起来美好,但事实是这样吗?2016年的The DAO被盗364万枚ETH,直接令社区分裂,以太坊从此有了ETH和ETC之分。
还有一些「合法」攻击,2023年Euler被闪电贷(同一笔交易内同时借还的零抵押巨额贷款)搬走1.97亿美元;2022年Beanstalk更有意思,攻击者用闪电贷借来的投票权,通过提案「合法」掏空1.8亿,全程符合治理规则。
跨链桥更是重灾区:Ronin被盗6.25亿、Wormhole 3.26亿、Poly Network 6.11亿。所谓跨链是「A链锁仓、B链铸币」,中间靠一层验证机制确认「A链真的收到钱了」。被盗的原因也不外乎私钥外泄或代码漏洞。
代码即法律,这话不假,但代码也会有 bug;所以法律一旦写上链,这个法律是保障你还是黑客的,在出事之前你永远不知道。让代码管钱,一旦被盗了更是追讨无门,毕竟代码是无法被检控的。
上链的幻觉和链下的人
写到这里,笔者要重提文章刚开始的质疑了。区块链给人最大的幻觉,是「一切在链上,程式自动执行,不需信任何人」,再加上一些充满科技感的术语如原子交割(Atomic Swap)、预言机(Oracle)、零智识证明(Zero Knowledge Proof)等,很容易让人对区块链产生美丽的误会。但现实却刚好相反,链上系统样样依赖链下,链下的操作,链下的讯息,链下的人。
每次遇到支付、认证、防伪、保护私隐等应用场景时,在条件反射式抛下术语之前,我们必须要想清楚:资产由谁保管、讯息由谁提供、介面由谁维护、出了事又找谁负责,这些答案才决定你真正承受的风险。
笔者参与区块链也有一段不短的时间,ICO、DeFi、NFT、GameFi、甚至铭文等热潮一个都没有落下。在过千次的链上操作,本人一共有过2次被盗经历,第一次是2017年在伺服器上测试以太币转帐时私钥外泄,损失了几个ETH;第二次是2021年,在凌晨时分抢 NFT 时不慎点了钓鱼链结,被盗了数千USDT。
区块链确实建构了一个开放的价值网络,笔者从不否认。幻想只要换上「智能合约+稳定币」,安全问题就会迎刃而解,这就属于技术迷信了。
下回有人再跟你说区块链支付才是未来,不妨问他一句:你签名之前,看得懂你签的是甚么吗?
邓进一

















