Coldcard硬件钱包遭攻击,损失近1.3亿美元,引发23.3万枚比特币迁移
一起针对Coldcard硬件钱包的重大安全漏洞导致损失接近1.3亿美元,攻击者通过多轮攻击窃取了约2100枚比特币。该漏洞于7月下旬被发现,是比特币近期历史上影响最严重的硬件钱包漏洞之一,引发了大规模资金迁移,并提高了对钱包安全性的关注。
Coldcard漏洞细节
此次漏洞影响了Coldcard设备——由加拿大公司Coinkite设计和制造的离线硬件钱包,用户依赖其进行自我托管和高安全性存储。根据链上分析,该漏洞源于2021年3月引入的一个固件缺陷。该缺陷迫使设备使用弱软件随机数生成器生成私钥,绕过了原本设计的安全硬件组件。这一受损方法将私钥安全性从128位降至约40位,大幅增加了私钥被猜测攻击的风险。
攻击者开始逐个锁定地址,从易受攻击的钱包中窃取比特币。Galaxy Research的分析发现,攻击分三波进行,至少从5200多个地址中窃取了1596枚比特币。一些估算显示总损失更高,接近2100枚比特币。
Coinkite已公开敦促使用固件版本4.0.1至4.1.9(2021年3月至2026年7月发布)创建钱包种子短语的用户,将钱包视为已受损,并立即转移资金。
小词典:Coldcard是Coinkite开发的一款硬件钱包,允许用户离线安全存储比特币私钥,强调气隙操作以实现高安全性。
漏洞后出现大规模比特币迁移
来自Checkonchain和Glassnode等分析平台的链上数据记录了Coldcard事件后比特币的大规模流动。事件发生后的几天内,约23.3万枚比特币(按当前市场价格计算约合150亿美元)从长期持有者钱包中转移出去,这标志着人们对自我托管实践进行了重大重新评估。
Casa首席执行官Nick Neuman在引用与用户的对话时表示,这些转移中有相当一部分不仅来自Coldcard用户,还来自使用其他硬件钱包(包括Ledger和Trezor)的个人。许多用户通过升级安全设置来应对,通常采用多重签名解决方案,以增强抵御类似漏洞的能力。
指标 | 数量 | 来源
从Coldcard钱包被盗的比特币 | 2100 BTC | 链上数据、Galaxy Research
转移到交易所的比特币 | 22,000 BTC | Checkonchain
从长期持有者转移的比特币 | 233,000 BTC | Checkonchain、Glassnode
长期持有者供应量下降 | 1.38%(约23.3万BTC) | Glassnode
长期持有者供应量下降了近1.38%,从接近1500万枚比特币降至约1470万枚,这是自2024年12月以来的最大单周降幅。尽管出现流出,链上分析师仍将此次行动描述为主动风险管理,自我托管用户迅速响应以保护资产,而非在遭受不可逆损失后恐慌。
对自我托管和网络弹性的影响
此次事件重新引发了人们对自我托管在保护数字资产方面重要性的关注。市场观察者指出,与中心化交易所漏洞(用户余额可能瞬间全部损失)不同,Coldcard攻击的缓慢、零散特性使得许多用户能够在攻击者完全获取资产之前将资金转移到安全地点。
Casa首席执行官Nick Neuman在X平台上评论道:“围绕Coldcard事件的链上指标进一步印证了自我托管对比特币作为资产类别的韧性有多么重要。”他进一步指出,“在警报拉响后,转移到安全地点的比特币数量大约是被盗数量的10到100倍”,这凸显了去中心化资产管理的好处。许多用户采用了多重签名解决方案,该方案需要多个独立密钥才能批准交易,从而为单设备受损提供了额外防御。
他强调,这一事件“是一个巨大的闪烁霓虹灯,展示了自我托管为网络带来的韧性”。Neuman将这种情况与托管式漏洞进行了对比,指出如果类似漏洞出现在大型交易所,损失可能会大得多。
分析师们仍在评估剩余风险,并建议任何可能受影响的Coldcard钱包用户立即迁移资产。该事件引发了行业关于硬件钱包标准、更新协议以及用户教育的讨论,以防止未来发生类似事件。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注