OkoBot 盯上你的助記詞

一串單詞為何是命門

2026-07-20 18:02

7月19日,一個名叫 OkoBot 的新型惡意軟體被安全社群曝光,它盯上的不是你的銀行密碼,而是加密貨幣錢包裡那串看似普通的英文單詞。這串詞在圈內叫助記詞(也叫 seed phrase),是開啟你全部鏈上資產的唯一鑰匙。一旦它被別人拿到,你錢包裡的錢就可能悄無聲息地被人轉走,而且幾乎無法追回。

很多人第一次聽說助記詞,是在下載錢包 App 時被要求抄寫的十二個或二十四個英文單詞。它們看起來平淡無奇,像是隨手拼出來的句子,但本質上它相當於你資產的「根密碼」。誰掌握了這串詞,誰就完整擁有了錢包,不需要你的手機號、不需要你的驗證碼,甚至不需要你的裝置。更麻煩的是,區塊鏈上的轉賬不可逆,錢一旦被轉走,沒有「客服」能幫你找回來。

過去常見的盜幣手法,多半是釣魚網站和假 App。騙子做一個長得一模一樣的登入頁,騙你輸入助記詞,或者用高仿的錢包軟體套走你的金鑰。這類攻擊雖然惡劣,但往往需要你主動上當、親手把詞填進去。竊密木馬走的是另一條更隱蔽的路子,它悄悄潛伏在你的電腦或手機裡,不動聲色地擷取剪貼簿、記錄鍵盤、抓取螢幕,專門獵殺你複製或截圖儲存下來的助記詞。你以為只是把詞存進了備忘錄,木馬卻已經替別人把它收走了。

OkoBot 之所以引起安全圈注意,正是因為它把目標對準了「助記詞」本身,走的是專竊助記詞的定向獵殺路線。比起廣撒網的病毒,這種攻擊更精準,也更難被普通使用者察覺。它不直接騙你,而是等你在日常操作裡把命門暴露出來的那一刻下手。對於剛剛接觸 Web3、還沒養成安全習慣的新人來說,這種攻擊尤其危險,因為你根本不知道自己什麼時候已經「交」出了鑰匙。

把視野拉寬一點,這周鏈上的安全事件並不孤單。跨鏈橋 Allbridge Core 遭遇閃電貸攻擊、BonkDAO 出現治理攻擊,再加上 OkoBot 這類竊密木馬的浮現,共同指向一個訊號:針對加密資產的竊取手段正在持續演化。攻擊者不再只等你犯錯,而是在你以為安全的環境裡埋伏,從明面的釣魚轉向更安靜、更技術化的竊密。

對普通使用者來說,防護其實沒有那麼複雜,關鍵是改掉幾個危險習慣。第一,永遠不要把助記詞截圖、拍照或存進雲筆記,剪貼簿和相簿是木馬最愛偷的地方。第二,助記詞只適合手寫記錄在紙質介質上,並分開存放、妥善保管。第三,儘量使用硬體錢包,讓私鑰在離線裝置裡簽名,電腦上的木馬摸不到根鑰匙。第四,來源不明的軟體、空投連結、所謂「領福利」的外掛,一律當陷阱看。

說到底,Web3 把資產的控制權交還給了個人,也把保護資產的責任完全壓在了你一個人肩上。OkoBot 這樣的竊密木馬提醒我們,真正的風險往往不在熱鬧的盤面,而在你隨手儲存那張截圖的那一秒。守住助記詞,就是守住你在鏈上世界的全部身家。