一个被 Whale Alert 标记的比特币钱包自 2013 年以来一直处于休眠状态,近日转移了 500 枚 BTC(价值约 3130 万美元),这是该地址超过 12 年来首次出现链上活动。此次转账发生在比特币历史上最严重的硬件钱包安全事件之一期间,立即引起了链上分析师的关注。
安全担忧促使早期持有者采取行动
链上情报公司 Lookonchain 指出,此次转账可能与 Coldcard 漏洞利用事件有关,暗示该持有者可能因该安全漏洞而对钱包安全产生担忧。根据 CryptoQuant 的数据,同一时期还有多个其他长期休眠的钱包也变得活跃。
黑客利用加拿大制造商 Coinkite 生产的 Coldcard 设备中的固件漏洞,从 2026 年 7 月 30 日开始,分多波攻击从 4585 个地址中盗取了约 1367 枚 BTC。Galaxy Research 追踪到这些攻击波次造成的总损失约为 1367 枚 BTC(价值约 8900 万美元),涉及 4585 个地址。
此次盗窃并非由钓鱼攻击、恶意软件、物理设备盗窃或传统远程入侵导致。相反,固件中的一项错误削弱了部分 Coldcard 设备在创建钱包种子时使用的随机性。根据 Block 工程团队的说法,2021 年 3 月 1 日的一次代码变更导致固件在后台静默地回退到基于软件的生成器,而非硬件生成器。这使得攻击者可以在不接触物理设备的情况下,通过数学计算在离线状态下重建私钥。
自我托管领域的广泛警钟
Coinkite 发布了安全公告,并于 2026 年 8 月 1 日(即第一波攻击开始约两天后)发布了修复后的固件。该公司建议在受影响固件版本上生成种子的用户立即将资金迁移到新种子。Coinkite 首席执行官 Rodolfo Novak 公开道歉,表示公司对“固件漏洞承担全部责任”。
Coldcard 漏洞事件符合加密货币攻击的更广泛趋势。根据区块链安全公司 Blockaid 的数据,2026 年上半年的大部分损失并非来自智能合约黑客攻击,而是源于密钥泄露和操作安全失误。目前尚不清楚这起攻击背后的主谋是谁。尽管近期多起大型加密货币盗窃案常被归因于国家支持的组织,但调查人员尚未将此事件与任何特定行为者联系起来。
早期比特币持有量的转移(部分可追溯到 BTC 价格低于 1000 美元的时期)提醒人们,网络中仍沉睡着大量财富。这些重新激活的账户究竟代表预防性的钱包迁移,还是更广泛抛售压力的开端,仍有待观察。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注