Coldcard冷钱包损失扩大至近九千万美元,投资人反向涌入交易所避险


比特币硬件钱包Coldcard 近日爆发近年来最严重的安全事件之一,由于部分装置在生成助记词(Seed Phrase)时存在随机数漏洞,导致攻击者得以离线推算私钥并盗取资产。截至目前,链上研究机构估计已有超过1,300 颗比特币遭窃,损失金额接近9,000 万美元,引发市场对自我托管(Self-Custody)安全性的广泛讨论。

漏洞源自2021年软件错误

Coldcard 是加拿大硬件钱包制造商Coinkite 旗下产品,长期被视为比特币社群中安全性最高的冷储存方案之一。然而,研究人员近日发现,部分自2021 年3 月起出厂或更新软件的装置,在建立新钱包时未正确使用硬件随机数产生器(Hardware RNG),而是意外退回至可预测的软件随机数生成机制。

由于种子助记词的安全性高度依赖随机性(Entropy),这项缺陷使攻击者能够透过大量运算重建可能的助记词组合,进而推算出私钥并直接控制受害者资产,甚至无需接触实体设备。

链上分析人士指出,攻击者利用这项漏洞持续扫描相关地址并进行资金转移,攻击行动自7 月30 日开始后已持续数日,目前仍未完全停止。

损失扩大至近9,000万美元

根据Galaxy Research 追踪资料,攻击事件已出现至少三波大规模资产清扫。首波攻击在短短41 分钟内从1,196 个地址转走1,083 颗比特币,平均每名受害者损失接近1 颗比特币。

随后第二、第三波攻击陆续发生,其中第三波攻击于周末期间再度转移约208 颗比特币,涉及超过1,900 个地址。截至目前,三波攻击累计已造成约1,367 颗比特币遭窃,受影响地址达4,585 个,按目前价格计算损失约为8,800 万至9,000 万美元。

研究人员表示,第三波攻击手法与前两波有所不同,攻击者不再将资金集中转往少数收集地址,而是将每位受害者的资金分散转移至不同目的地,以增加追踪难度。不过,无法确认三波攻击是否来自同一个黑客团体,或是多个攻击者同时利用相同漏洞。

市场情绪逆转,比特币流回交易所

由于自托管风险激增,许多比特币持币者选择将资产暂时转回大型交易所保管。区块链分析公司CryptoQuant 研究主管Julio Moreno 表示,7 月31 日当天,单笔低于10 颗比特币的交易所存款量暴增至7,300 颗比特币,创下自今年2 月以来新高。

同时,比特币每日活跃地址数量也从64.5 万个激增至接近100 万个,创下自2024 年12 月以来最高纪录,绝大部分新增活动来自向交易所转移资产的地址。

此外,低于1 颗比特币的小额转帐总量在当日达到39,600 颗比特币,几乎追平FTX 破产后创下的历史高点39,900 颗比特币。 Moreno 指出,这反映出大量散户投资人因安全疑虑而主动采取行动,「自FTX 倒闭以来,从未见过比特币散户在一天内移动如此大量资产。」

链上数据显示,事件发生后,中心化交易所持有的比特币总量已由约270.38 万颗增至271.5 万颗。区块链研究帐号Timechainindex 指出,7 月31 日当天交易所净流入量高达11,163 颗比特币,其中大部分流向Binance、Kraken、OKX 及River 等大型平台。

市场观察人士认为,这波资金回流主要来自持币量较小的散户投资人,他们希望在风险尚未完全明朗前,暂时将资产存放于拥有专业安全团队的大型交易所。

专家:并非所有冷钱包都受影响

尽管事件引发市场对冷储存安全性的质疑,但研究机构强调,此次漏洞主要影响特定时期的Coldcard 装置,并不代表整体硬件钱包或自我托管模式失效。

Galaxy Digital 研究主管Alex Thorn 表示,尚未确认自身设备是否受到影响的Coldcard 用户,应立即检查助记词生成时间及软件版本,并尽快将资产转移至新生成且经验证安全的钱包地址。

分析人士指出,自我托管仍是比特币长期持有者的重要资产保护方式,但此次事件也提醒市场,即使是被高度信任的硬件钱包品牌,仍可能因程式设计或随机数生成机制出现缺陷而带来重大风险。

随着攻击行动仍可能持续,相关受害范围与实际损失金额未来仍有进一步扩大的可能。

本文链接地址:https://www.wwsww.cn/qianbao/40368.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。