据CryptoQuant数据,7月31日,小额比特币持有者转移资产的速度创下FTX崩盘以来的新高。当时有消息称,Coldcard硬件钱包五年来一直在生成可被猜测的密钥。该公司研究主管胡利奥·莫雷诺在推文中表示,当天低于1 BTC的转账总额达到39,600 BTC(约25亿美元)。上一次出现类似数据是在2022年11月16日,即FTX倒闭数日后,当时为39,900 BTC。日活跃地址数从7月30日的64.5万跃升至7月31日的近100万,创下2024年12月以来的最高水平,其中增长主要集中在发送地址而非接收地址。
部分资金流入了交易所。CryptoQuant称,7月31日,由低于10 BTC的转账构成的存款金额达到7,300 BTC(4.59亿美元),为2月6日以来的最高水平。莫雷诺将这一动向与Coldcard漏洞联系起来,称人们似乎正在转移资产“寻求安全”,同时也指出两者的关联并不确定。
值得注意的是,在交易所存款激增的浪潮中,比特币价格几乎未受影响,这表明用户转移资产是为了保障安全,而非出售。根据CoinGecko数据,比特币目前交易价格为62,724美元,过去24小时内下跌0.7%。
Coldcard漏洞可追溯至2021年3月的一次固件构建错误,该错误导致种子短语的生成源池范围过小。Galaxy Research记录到,截至周六已发生三波盗窃,涉及4,585个地址的1,367 BTC,这一数字从漏洞披露时的3,800万美元,以及币安创始人赵长鹏警告持有者时的7,000万美元,进一步上升。
第四波可能正在进行中。Galaxy Research的亚历克斯·索恩指出,周一在连续15个区块中出现了扫描行为,速度约为正常水平的45倍;在纠正了一组错误包含多签地址的数据后,他估计此波涉及709个地址和448.73 BTC(2,800万美元)。这将使累计总数达到约1,816 BTC,接近1.14亿美元。索恩补充说,目前尚无受害者确认第四波攻击,该判断仅基于模式匹配。
他提到,一些扫描交易仍处于内存池中未确认,且已启用“按手续费替换”功能,这意味着持有者如果迅速行动并支付高额手续费,或许能抢在攻击者之前完成交易。前三波攻击中涉及的地址均非多签地址。
Kraken首席安全官尼克·珀科科称此次事件是“对整个硬件钱包行业的警钟”。他指出,ColdCard的Mk4、Mk5和Q型号均配备经过认证的安全元件,但它们的种子熵值仍仅为约72位,因为认证仅覆盖了元件本身,而没有人验证实际运行的代码路径。珀科科希望针对熵源引入独立的实验室验证,与特定固件版本绑定,并列入公共注册表——正如支付终端领域已经要求的那样。他补充说,Coinkite的热修复补丁现在会在未正确链接生成器时导致构建失败,而这一控制措施在公司知道问题所在后,仅用了约48小时就编写完成。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注