简要
- Coldcard固件漏洞导致约2,100枚比特币被盗,多轮攻击造成的损失估计接近1.3亿美元。
- Checkonchain的链上数据显示,在漏洞发生前后的几天内,有233,000枚比特币离开了长期持有者钱包。
- Casa首席执行官Nick Neuman根据实际客户对话表示,这233,000枚比特币中有一部分来自Ledger和Trezor用户——而非Coldcard持有者——他们在目睹黑客攻击后升级到了多重签名。
在比特币近期历史上最严重的硬件钱包漏洞事件发生后的几天里,Casa首席执行官Nick Neuman开始统计的不仅仅是易受攻击的Coldcard钱包中被盗的比特币。
当攻击者逐个地址地清空Coldcard钱包时,233,000枚比特币——按当前价格价值约150亿美元——正在悄然转移以寻求安全。
Myriad: 比特币的下一步? 点击做出你的预测。自7月30日开始的大规模且持续进行的入侵事件,已导致从Coldcard硬件钱包中被盗的比特币接近1.3亿美元——这些物理设备完全离线存储私钥,从不连接互联网,由加拿大公司Coinkite制造。
一个于2021年3月引入的固件漏洞导致密钥生成过程使用了弱软件随机数生成器,而非设备专用的硬件芯片。私钥(证明比特币所有权并授权任何交易的秘密代码)变得可猜测,安全性从128位骤降至约40位——这相当于一个银行金库的密码变成了四位数字PIN码。
Galaxy Research追踪了三次确认的攻击波次的影响,损失达到约1,596 BTC,涉及超过5,200个地址。
Casa的Neuman本周早些时候发布了Checkonchain分析师James Check的链上数据,以论证比特币的韧性。他认为,自我托管——持有自己的私钥而不是将比特币留在交易所或托管人处——在压力下没有崩溃,反而适应了。
“Coldcard事件周围的链上指标强化了自我托管对比特币作为资产类别韧性的重要性,”Neuman在X上写道。
Neuman在帖子中引用的细分数据,基于Checkonchain的链上数据:被盗2,100 BTC(高于Galaxy自己的统计),22,000 BTC被转移到交易所。还有233,000 BTC从长期持有者钱包——至少休眠155天的地址,分析师将其视为严肃、耐心投资者的代理——转移到安全之处。这比攻击者拿走的多了100多倍。
其中一些来自Coldcard用户迁移到多重签名钱包(需要多个独立密钥才能批准任何交易的设置,因此任何单一受损设备都无法耗尽所有资金)。一些来自Ledger和Trezor上的持有者——完全不同的硬件——他们将这次黑客攻击视为警钟。
Casa从实际客户对话中确认了这两种模式。“因此,随着人们发出警报,被盗比特币的约10倍到100倍被转移到安全之处,”Neuman写道。
当中心化交易所被攻破时,一切都会同时发生。在这里,攻击者必须逐个破解地址,一次只能获得少量,而网络的其他部分有时间做出反应。“这是一个巨大的闪烁霓虹灯,展示了自我托管为网络增加的韧性,”Neuman写道。“如果所有这些BTC都存放在托管人那里,而托管人被黑客攻击,这些数字就会颠倒过来。”
分析公司Glassnode的数据证实了这一规模:长期持有者供应量从近1500万BTC下降到约1470万——这是自2024年12月以来最大的单周降幅。这发生在比特币交易价格比2025年10月创下的126,000美元历史高点低约50%的时候。
Coinkite已敦促任何在固件版本4.0.1至4.1.9(涵盖2021年3月至2026年7月)上生成种子的人,将这些钱包视为已受损,并立即迁移到新的种子。