

一个被Whale Alert标记的比特币地址自2013年起长期处于无活动状态,近期突然发起一笔转账,释放500枚BTC(约价值3130万美元),成为该地址超过12年来首次链上行为。此次动向恰逢比特币历史上最严重的硬件钱包安全事件之一,迅速引发市场与链上分析师高度关注。
链上情报机构Lookonchain分析指出,此次资金调动可能源于对Coldcard设备固件漏洞的担忧。在同时间段内,多个长期未使用的钱包也出现异常活跃迹象,表明潜在的预防性操作正在蔓延。
攻击者利用加拿大厂商Coinkite生产的Coldcard设备中存在的固件缺陷,自2026年7月30日起分批实施攻击,累计从4585个地址窃取约1367枚BTC。据Galaxy Research统计,相关损失总额达8900万美元,影响范围广泛。
不同于传统黑客手段,本次攻击并未依赖钓鱼、恶意软件或物理入侵。其根源在于2021年3月1日的一次代码更新,导致部分设备在生成钱包种子时,悄然回退至基于软件的随机数生成器,而非硬件级真随机源。这一设计缺陷使攻击者可在离线环境下通过数学推演复现私钥,实现远程非接触式盗取。
Coinkite于2026年8月1日发布紧急安全公告并推出修复版固件,呼吁所有使用受影响版本生成种子的用户立即迁移资产。公司首席执行官Rodolfo Novak公开致歉,承认“公司在固件管理中负有不可推卸的责任”。
此次事件折射出加密领域更深层趋势:根据区块链安全公司Blockaid的数据,2026年上半年多数资产损失并非源自智能合约漏洞,而是密钥泄露与操作失误。尽管近期多起大型盗窃案常被归因于国家支持组织,但当前尚未锁定此次事件的具体幕后主使。
此次涉及的比特币账户部分可追溯至价格低于千美元的时代,揭示网络中仍存大量沉睡资本。这些重新激活的资金流向,究竟是出于对安全风险的主动规避,还是更大规模抛售潮的前兆,目前仍无定论,需持续观察链上行为演变。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.