

一起针对Coldcard硬件钱包的严重安全缺陷被证实造成近1.3亿美元经济损失,攻击者通过持续渗透手段窃取约2100枚比特币。该漏洞自7月下旬曝光以来,成为比特币生态中影响最深远的硬件钱包事件之一,触发了大规模资金撤离潮,并促使行业重新审视去中心化存储的安全边界。
此次受波及的设备由加拿大企业Coinkite开发,是一款主打离线操作与气隙防护的硬件钱包,广泛用于用户自主管理比特币私钥。链上分析揭示,漏洞根源可追溯至2021年3月引入的一处固件设计缺陷,该缺陷迫使设备依赖弱随机数生成器构建私钥,绕开了原本应起保护作用的硬件安全模块。这一异常使私钥安全性从标准的128位锐减至约40位,极大提升了暴力破解的成功概率。
攻击行为分三阶段展开,针对已知易受攻击地址进行系统性扫描与资金提取。根据Galaxy Research数据,至少5200个地址遭到侵入,共转移1596枚比特币,部分估算认为实际被盗数量接近2100枚。
Coinkite已紧急发布警示,呼吁所有使用固件版本4.0.1至4.1.9(覆盖2021年3月至2026年7月)创建种子短语的用户立即视其为高危状态,并尽快将资产转移至可信环境。
Checkonchain与Glassnode等平台数据显示,事件发生后数日内,约23.3万枚比特币(按当前市价约合150亿美元)从长期持有者钱包中被转移,标志着市场对自我托管策略的深度反思。
Casa首席执行官Nick Neuman在与用户的沟通中指出,此次迁移不仅限于Coldcard用户,还包括大量使用Ledger、Trezor等其他硬件钱包的个体。为应对风险,众多用户主动升级安全机制,普遍采纳多重签名架构,以实现交易需多密钥共同授权,从而形成对单一设备失效的缓冲层。
指标 | 数量 | 来源
从Coldcard钱包被盗的比特币 | 2100 BTC | 链上数据、Galaxy Research
转移到交易所的比特币 | 22,000 BTC | Checkonchain
从长期持有者转移的比特币 | 233,000 BTC | Checkonchain、Glassnode
长期持有者供应量下降 | 1.38%(约23.3万BTC) | Glassnode
长期持有者持有的比特币总量因此减少约1.38%,由接近1500万枚降至约1470万枚,创下自2024年12月以来最大单周降幅。尽管出现显著流出,分析师普遍认为这是主动风险管理的体现,而非被动恐慌,反映出用户在面临威胁时具备快速响应能力。
此次事件再次验证了去中心化资产管理在抵御系统性风险方面的优势。与中心化交易所一旦遭入侵即可能瞬间清空全部用户余额不同,Coldcard攻击呈现缓慢、分散特征,为用户提供了关键的预警窗口期。
Nick Neuman在社交平台表示:“链上数据清晰显示,警报发出后,成功转移的资金规模是被盗金额的10至100倍。”他强调,这恰恰证明了自我托管赋予网络整体的抗压能力。相比托管型机构一旦出事便难以挽回,此类事件反而强化了去中心化架构的价值。
他进一步指出,该事件犹如一盏醒目的霓虹灯,照亮了自我托管在保障比特币资产完整性方面所扮演的关键角色。许多用户借此契机部署多重签名系统,以构建更坚固的防御体系。
目前,业内仍在评估残余风险,强烈建议所有疑似受影响的Coldcard用户立即完成资产迁移。此事件亦催生关于硬件钱包安全标准、固件更新流程透明度以及终端用户教育机制的广泛讨论,旨在防范未来类似漏洞的发生。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.