被盗的币可以追回,泄露的身份无法撤销
摘要: 行业长期把“验证身份”与“收集身份”混为一谈,零知识证明与最小披露才是出路,而 AI Agent 时代将把蜜罐放大到十亿级。
2026 年 9 月上旬,加密行业在几天之内接连遭遇两起性质完全不同的安全事件:9 月 6 日至 7 日,由 Blockstream 构建、被多家交易所用于转移比特币的侧链网络 Liquid Network 被抽走约 4000 枚 BTC,按当时价格计算约合 3.2 亿美元,网络随后暂停全部交易;几乎同一时间,硬件钱包厂商 Trezor 确认,其物流供应商 ShipMonk 的数据泄露又波及 6.7 万名美国用户,使受影响用户总数升至 80689 人,泄露内容包括姓名、电话、家庭住址等。
前者占据了一整周的头条,后者却只拿到小得多的版面。CoinDesk 专栏作者、Billions Network 联合创始人兼 CEO Evin McMullen 在 9 月 16 日发表的观点文章中指出,这种反差恰恰揭示了加密行业长期忽略的安全盲区:链上被盗的资金是“可发现、可追踪、甚至可退回”的损失,而一旦身份数据泄露,家庭住址、人脸、护照号码这些无法像私钥一样“轮换”的信息,将永久暴露在公开账本可读取的关联之下。
可追回的损失与不可逆的泄露
Liquid Network 事件之所以能占据舆论中心,是因为它符合加密世界熟悉的叙事:一笔戏剧性的巨额资金损失,发生在公开账本上,每一笔转移都可被追踪。根据彭博社和 CoinDesk 的报道,攻击者利用了 Liquid 代码中的漏洞,凭空铸造出没有真实比特币背书的 L-BTC 代币,再从联邦钱包中兑走约 4000 枚 BTC,相当于抽干了该钱包约 95% 的储备。更关键的是,攻击者自称“白帽黑客”,并在事后提出归还大部分资金——据报道,攻击者随后归还了 3400 枚 BTC,仅扣留约 598.5 枚(约合 4700 万美元)作为“赏金”,而 Blockstream 方面拒绝支付这笔分成,打破了加密行业遭遇类似事件时默认给予攻击者 10% 回报的惯例。
无论最终结果如何,这类损失在理论上存在愈合的可能:代币可以被退回,损失的资金未来也可以重新赚取。链上资金的“可发现性”(discoverable rival good)使其成为一种特殊的资产——它被偷走,但仍可被观察、追踪、冻结,甚至被归还。
Trezor 的泄露则指向另一种更难修复的伤害。这类数据不会出现在链上浏览器里被全网围观,却会通过物流供应商、KYC 服务商、出入金通道层层沉淀在中心化服务器上,形成一个个“蜜罐”(honeypot)。McMullen 在文章中提到,2020 年某硬件钱包厂商泄露的收货地址数据,六年之后仍在以实体信件的形式出现在受害者门口,索要比特币。这就是所谓“扳手攻击”(wrench attack)的现实版本:攻击者不需要破解私钥,只需要知道你住在哪里、你持有加密资产。
私钥可以轮换,助记词可以重置,但一个人的家庭住址、面部信息和护照号码无法被快速、安全地“更换”。更值得警惕的是关联效应:当姓名、地址等身份信息一旦与某个链上地址绑定,而该地址的余额又对任何人公开可读,这种关联就变成了永久且公开的事实。被盗资金是一次性伤口,泄露的身份却是会持续扩散的疤痕。
问题不在墙不够高,而在数据本不必收集
围绕这类事件的讨论常常被困在错误的维度上:平台是否足够安全、补丁是否打得够快、用户是否正确保管了私钥。McMullen 指出,这些讨论都默认了一个前提——这些数据从一开始就必须被收集。但事实并非如此。
“验证关于某人的一个事实”与“收集其身份”是两种完全不同的操作,行业多年来已经知道如何将二者分离。交易所可以确认用户是真实且未受制裁的客户,而无需把护照复印件留在服务器上;用户可以在不向每个交易对手交出完整身份信息的前提下,证明自己有权提款。这就是“最小披露”(minimum disclosure)原则:事实被验证,随后被丢弃。没有收集身份,就不会制造蜜罐,也就没有东西可被泄露、转卖或寄到你家门口。
历史已经给出过反面教材。当监管机构要求网站获取用户同意时,规定的是目标而非方法,市场交出的答案是 cookie 横幅——那个你每周 dismiss 上百次、从不阅读的弹窗。加密行业也建立了自己的版本:把身份证上传给所有平台。护照复印件分散在上百个数据库里,几乎保护不了任何人,反而养肥了那些攻破最薄弱环节的攻击者。Trezor 此次事件正是如此:泄露的不是钱包本身,而是与其业务相关却由第三方物流商保管的订单数据。
类似的案例在行业内并不鲜见。硬件钱包厂商 SafePal 曾在 2025 年披露,其订单追踪系统的授权漏洞导致约 3.98 万名客户的订单信息被未授权访问,泄露内容同样包括姓名、地址和购买数据。这类事件的共同点在于:泄露点往往不是加密协议或私钥管理,而是围绕加密业务运转的传统数据基础设施——物流、客服、订单系统。只要全量身份数据仍被集中留存,最薄弱的一环被突破只是时间问题。
AI Agent 时代:蜜罐将从“几个”变成“几十亿个”
如果说上述事件只是预演,那么真正的压力测试还在后面。互联网正在围绕“代表人类行事的软件”重建,传统的“机器人/人类”二分已经失效,第三类主体正在出现:获得授权、代表真实用户进行交易的已验证 Agent。
这些 Agent 将以机器速度和机器规模移动资金,它们必须证明自己获得了授权、以及被允许做什么。McMullen 警告,如果它们继承今天的模式,把主人的完整身份拖过每一个接触的服务,那么我们面对的将不再是少数几个蜜罐,而是数十亿个永不休眠、持续刷新的蜜罐。届时,身份泄露的规模将不再是“数万用户”,而是以十亿计的身份—地址关联被永久固化在公开网络上。
这正是 Billions Network 这类隐私身份基础设施试图回答的问题。该公司使用零知识证明等技术,让人类和 AI Agent 能够在不交出底层身份信息的前提下证明“我是真人”“我已通过制裁筛查”“我有权执行此操作”。其技术路线的核心不是把墙砌得更高,而是从根本上减少需要被守护的数据存量。McMullen 在文章中提到,Billions 已与 HSBC、TikTok 等机构开展合作,并成为开源 AGI 平台 Sentient 的身份与声誉合作伙伴。
结语:在蜜罐成为永久架构之前
3.2 亿美元大概率会被追回,地址、证件和人脸却不会回来。这几周事件给出的教训,并不是需要在囤积的数据周围筑起更高的墙,而是我们一直在囤积根本不需要收集的数据。
能够“证明而不交出”的技术已经存在:可证明、可隐私、可携带,既适用于今天的用户,也适用于他们明天的 Agent。真正的问题只剩一个:行业是否会在蜜罐变成资金体系与身份体系的永久架构之前,采用它。
对加密行业而言,这意味着监管思路也需要转变——规定验证目标而非收集方法,鼓励最小披露而非全量留存。对用户而言,这意味着在选择交易所、钱包和出入金服务时,除了关注“是否安全”,还应关注对方究竟收集了什么、保留了什么、以及是否支持在不交出完整身份的前提下完成验证。毕竟,被盗的币或许还能回来,泄露的身份,再也收不回去。
注:本文基于 CoinDesk 2026 年 9 月 16 日发表的观点文章《A stolen coin can be returned. A leaked identity cannot.》(作者 Evin McMullen,Billions Network 联合创始人兼 CEO)及相关公开报道。文中事件数据截至 2026 年 9 月中旬,来源包括 Bloomberg、CoinDesk、TheStreet 等。

English
评论(0)
Oh! no
您是否确认要删除该条评论吗?