Coldcard漏洞引爆链上迁移潮,比特币活跃地址创八月新高

比特币 2026-08-07 14:04:43
核心提要:因Coldcard固件缺陷引发的种子泄露风险,导致用户大规模资金迁移。比特币日活跃地址飙升至98万,创下2024年12月以来新高,交易所持币量增加超2.2万枚,损失逾1亿美元。

比特币活跃地址激增背后:Coldcard漏洞驱动链上安全迁移潮

7月31日,比特币网络日活跃地址数攀升至约98万个,达到自2024年12月以来的峰值水平。此次跃升源于对Coldcard设备中存在缺陷的固件版本所生成种子的安全担忧,攻击者借此扫荡了大量由低熵种子衍生的钱包。

链上行为反映安全响应而非市场情绪转变

Glassnode于8月6日披露数据,指出此次链上活动主要由恐惧驱动,表现为持有者主动将私钥种子迁移至更安全的托管方案。该机构强调,此类操作属于技术层面的防御性调整,不意味着投资者信心发生根本性动摇。

交易所储备持续上升,资金呈现集中趋势

Coin Metrics数据显示,8月5日活跃地址数达730,433个,较7月均值高出约16%,连续第七天高于月度平均水平。当日记录的活跃地址数量为967,546个,同比增幅达54%。此前最高值出现在2024年12月10日,为985,635个。

与此同时,交易所比特币持仓量从7月29日的2,654,863枚增至8月3日的2,676,998枚,净增加22,135枚(涨幅0.83%)。截至8月5日回落至2,667,058枚,仍有约12,200枚处于交易所账户中。

值得注意的是,尽管交易笔数在7月31日下降至607,581笔,低于当月平均值656,321笔,但活跃地址数却显著高于月均水平,显示出更多用户参与而非高频交易。

漏洞影响深远,损失金额突破一亿美元

加拿大公司Coinkite承认,其Mk2、Mk3设备在2021年3月至4月间发布的固件版本4.0.1至4.1.9中存在随机性缺陷,导致生成的种子熵值不足。后续修复版本已发布:Mk2/Mk3为4.2.0,Mk4/Mk5为5.6.0,Q型设备为1.5.0Q。受影响设备包括Mk4、Mk5及Q系列,其生成种子仅具约72位熵,远低于标准128位。

Coinkite明确表示,一旦种子被生成,无法通过安装补丁修复。即便使用骰子投掷等独立方式构建助记词,也无法挽回已生成的弱种子。因此,所有受影响用户必须重新创建新种子并转移资产。

首次攻击发生在7月30日,攻击者在四个区块内从约500个单签地址中盗取594.5枚BTC,涉及1,324个未花费交易输出(UTXO)。每位受害者中位损失为0.41枚BTC,最大单笔损失高达29.9枚。

据Galaxy Research统计,确认被盗的地址约为7,300个,总损失达1,596枚BTC;若纳入疑似受袭地址,总数升至2,055枚。相关赃款价值已超过1亿美元。

Santiment监测显示,社交平台上每一条看空言论仅对应0.58条看多言论,创下该机构追踪以来最低的积极-消极情绪比。目前,Coinkite已向所有使用受影响固件的用户发出警告,敦促尽快将资金转移至配备更新固件的新设备,并生成全新种子。截至8月6日,比特币现货价格为64,606美元。

上一篇 Sui链布局抗量子安全:集成NIST标准...
下一篇 Wintermute获美监管许可,进军传...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U