• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard攻击持续发酵,比特币链上活动飙升至年内新高

2026-08-05 20:52:38
收藏

比特币链上活动飙升至2026年最高水平,Coldcard钱包漏洞事件引发连锁反应

研究人员指出,比特币链上活跃度已攀升至2026年以来的最高水平,并将此轮激增与持续的Coldcard钱包漏洞利用事件联系起来。同时,他们警告称,历史上类似的活动峰值往往与局部市场转折点同时出现。

核心要点

随着Coldcard钱包漏洞事件持续发酵,比特币链上活跃度已触及2026年以来的最高点。

K33研究指出,比特币活动的类似峰值历史上曾出现在局部市场顶部和底部附近。

Galaxy Research已确认约7300个地址被盗取1596枚比特币,损失可能进一步上升至约2055枚比特币。

Coldcard事件促使部分用户将资金转移至中心化交易所,同时引发了对硬件钱包安全性的新一轮质疑。

K33 Research表示,过去七天内,近89万枚比特币在链上发生转移,创下今年以来的最高七日活跃供应量纪录。尽管比特币价格持续在近年最窄的区间内震荡。

这份研究报告发布之际,调查人员仍在不断扩展Coldcard硬件钱包漏洞的调查范围。Galaxy Research于周二表示,目前至少有15个不同的攻击者利用了该漏洞,而根据其最新确认的估计,在已核实的三波攻击中,约有7300个地址被盗取1596枚比特币。该公司补充称,如果通过更多受害者报告确认存在第四波疑似攻击,总损失金额可能达到约2055枚比特币,价值约1.3亿美元。

尽管早期的区块链观察结果表明损失更大,但Galaxy表示,在将已确认的受害者报告与疑似链上活动区分开后,已经修正了其估计值。该研究团队还指出,约90%的被盗比特币在攻击后尚未发生转移,这为调查人员争取了更多时间监控资金流向,同时与加密货币交易所、区块链安全公司及美国执法部门进行协调。

Coldcard漏洞引发异常比特币活动

尽管价格走势相对平静,但K33 Research主管Vetle Lunde表示,比特币的转移速度已急剧加快。

报告显示,比特币的30日最高价与最低价之间的交易区间已收窄至2023年以来的最窄水平,同时实际波动率已降至纳斯达克100指数之下。即便如此,在Coldcard事件发生后,受影响的用户转移代币导致活跃供应量迅速攀升。

Lunde表示,这一增长“极有可能是由Coldcard攻击事件驱动的”,并补充称,该事件“很可能加剧了人们对其他硬件钱包(包括Ledger和Trezor)的担忧,促使部分用户考虑转向中心化托管机构或采用多重签名方案。”

另一份独立报道也指出了托管行为的变化。OKX首席合规官Jonathan Brockmeier向该媒体表示,在Coldcard事件发生后,该交易所经历了创纪录的资金流入,一些用户将资产从硬件钱包转移至中心化托管。

Brockmeier说:“我们看到,在Coldcard事件之后,流入中心化交易所的资金量达到了创纪录水平。这很有趣,可以说是FTX事件的另一面。FTX倒台时,每个人都把资金转入自我托管,而现在这些资金又回来了。”

他表示,对于偏好托管服务的用户,交易所可以提供专门的安全团队和自动化监控系统;同时,对于愿意自行管理安全的客户,自我托管仍然是一个选项。

比特币活动曾伴随市场转折点

除了此次直接的漏洞利用事件,K33表示,类似的链上活动爆发点曾多次出现在重大的市场转折点附近。

报告发现,与滚动365天历史数据相比,当七日活跃供应量进入观察值的前10%时,这些时期往往与2022年熊市、2024年及2025年牛市以及2026年熊市中的局部顶部和底部相吻合。

Lunde写道:“这一观察背后的直觉是清晰的:恐慌在链上显而易见。”他解释说,市场下跌时,持币者往往会将代币转移至交易所以减少进一步损失;而价格上涨时,则会促使获利了结和因害怕错过而引发的买入行为。报告还指出,今年最大的两次活跃供应量激增分别发生在2月和6月的抛售期间,而4月下旬的另一次增长则更可能与常规的地址轮换有关,而非交易所转账。

K33并未主张仅凭活跃度升高就能预测未来价格方向,但表示,随着Coldcard调查的持续进行,历史关联性使得当前的链上行为值得关注。

Coldcard漏洞暴露种子生成缺陷

此次攻击源于Coldcard固件中的一个缺陷。Coinkite公司在发现受影响的设备使用确定性伪随机数生成器生成钱包种子,而非预期的基于硬件的真随机数生成器后,披露了这一漏洞。

根据Coinkite的技术审查,该漏洞于2021年3月引入,当时工程师们正在将一个加密库集成到钱包固件中。尽管硬件随机数生成器在软件的其他部分仍在运行,但钱包创建过程错误地依赖了MicroPython的确定性生成器,从而降低了用于创建新种子短语的熵值。

Block公司的比特币工程和安全团队在审查固件后,独立得出了相同的结论。该公司表示,受影响设备在钱包创建过程中调用了确定性MicroPython回退机制,而非STM32硬件随机数生成器;不过,该公司指出,在发布其调查结果之前,尚未完成对所有受影响型号的测试,因为当时活跃的盗窃行为已经发生。

Coinkite估计,受影响的Mk2和Mk3钱包可能提供约40比特的有效熵值,而存在漏洞的Mk4、Mk5和Coldcard Q设备可能生成约72比特的熵值,远低于预期的128比特安全级别。

目前,所有受影响产品均可获得紧急固件更新。然而,Coinkite表示,安装更新后的固件仅能保护在更新后创建的钱包。对于使用有漏洞固件生成种子短语的用户,已被告知需要创建全新的钱包,通过发送小额测试交易验证目标地址,并在确认转账成功后,再转移其比特币。

行业审视范围已超出Coldcard

此次事件也引发了关于硬件钱包固件在发布前应如何验证的新一轮讨论。

Kraken首席安全官Nick Percoco在X平台上发文认为,制造商不应单独负责验证生产固件如何生成钱包种子短语。他引用了NIST SP 800-90B和德国BSI AIS-31标准,指出尽管安全种子生成至关重要,但类似的端到端验证并未常规应用于硬件钱包固件。

Ripple首席技术官(荣誉退休)David Schwartz也对该事件发表了评论,将其描述为一种异常风险案例,即罕见的技术故障可能造成远超用户预期的损失。Schwartz将此次漏洞与2011年MF Global的倒闭相比较,认为虽然自我托管消除了对金融中介的依赖,但用户仍然依赖于硬件和固件的正常运行。

他还指出,与受监管金融机构的客户不同,当资金通过受损的钱包种子被盗后,受影响的Coldcard用户目前没有类似的补救机制。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%