web3: Coldcard漏洞发酵,比特币链上活跃度升至年内高位

摘要
Coldcard 漏洞推动比特币链上转移激增,近七日活跃供应创年内新高,部分资金流向中心化交易� 。
Coldcard 硬件钱包漏洞持续扩散之际,比特币链上活动升至今年最高水平。研究机构 K33 表示,过去类似的活跃度激增,常出现在市场局部高点或低点附近。与此同时,受影响用户正加快转移资产,一部分资金流向中心化交易所。
近七日活跃供应创年内新高
K33 的数据显示,过去 7 天约有 89 万枚 BTC 在链上移动,创下 2026 年以来最高的七日活跃供应纪录。这个变化出现在比特币价格波动相对平静的阶段。报告称,比特币 30 日高低波动区间已收窄至 2023 年以来最低水平之一,实现波动率甚至低于纳斯达克 100 指数。
K33 研究主管 Vetle Lunde 认为,这轮链上转移“很可能”与 Coldcard 事件有关。随着漏洞影响扩大,部分持币者开始重新评估硬件钱包安全性,连带波及 Ledger 和 Trezor 等同类产品的信任预期。
Galaxy确认至少 1596 枚 BTC 被盗
Galaxy Research 表示,目前已确认约 7300 个地址受影响,至少 1596 枚 BTC 被盗。该机构称,攻击已出现 3 轮可验证波次,参与利用漏洞的攻击者至少有 15 个。如果第 4 轮疑似攻击最终获得更多受害者报告确认,损失规模可能升至约 2055 枚 BTC,按文中估算约合 1.3 亿美元。
Galaxy 同时提到,早期链上观察一度给出更高损失数字,但在区分已确认受害者报告与可疑链上活动后,下调并修正了估算。研究团队还称,约 90% 被盗比特币目前尚未继续转移,这给交易所、安全公司和美国执法部门留出更多追踪时间。
- 已确认被盗:1596 枚 BTC
- 潜在扩大后:约 2055 枚 BTC
- 受影响地址:约 7300 个
部分资金转向中心化托管
随着事件发酵,部分用户没有继续留在硬件钱包体系内,而是把资产转入中心化平台。OKX 首席合规官 Jonathan Brockmeier 对媒体表示,Coldcard 事件后,交易所已出现创纪录流入。
他称,这一变化与 FTX 崩盘后的资金迁移方向相反。彼时大量用户把资产转向自托管,如今一部分人又回到中心化托管,希望依赖平台的安全团队和自动化监控系统。K33 也提到,部分持有人可能转向多签方案,以降低单一设备故障带来的风险。
漏洞源于助记词生成缺陷
此次攻击的根源,是 Coldcard 固件在生成钱包助记词时调用了确定性伪随机数生成器,而非原本设计的硬件真随机数生成器。Coinkite 披露称,这一问题出现在 2021 年 3 月,当时工程师在固件中接入新的加密库,导致创建钱包时误用了 MicroPython 的确定性生成器。
Block 的比特币工程与安全团队在审查固件后,也得出了相同结论。Coinkite 估计,受影响的 Mk2 和 Mk3 钱包有效熵可能只有约 40 位,Mk4、Mk5 和 Coldcard Q 约为 72 位,均明显低于原定的 128 位安全水平。
目前,相关产品线已提供紧急固件更新。但 Coinkite 强调,更新只能保护修复后新创建的钱包。若助记词是在存在漏洞的固件下生成,用户仍需新建钱包,并在小额测试转账确认无误后,再转移全部比特币。
补充信息:事件也引发了对硬件钱包固件验证流程的讨论。Kraken 首席安全官 Nick Percoco 认为,行业需要更完整的端到端校验;Ripple 前首席技术官 David Schwartz 则指出,自托管虽减少了对金融中介的依赖,但用户仍需承担硬件和固件失效带来的风险。