比特幣鏈上活動飆升至年度新高,Coldcard 攻擊事件引發關注

BTC
比特幣鏈上活動硬體錢包安全Coldcard漏洞Galaxy ResearchK33 Research比特幣被盜
2026-08-05來源: crypto.news
比特幣鏈上活動飆升至年度新高,Coldcard 攻擊事件引發關注

比特幣鏈上活動已達到2026年以來的最高水平,研究人員將這一激增與正在進行的Coldcard錢包漏洞利用聯繫起來,並警告稱,類似的激增在歷史上曾與局部市場轉折點同時出現。

摘要

  • 比特幣鏈上活動已達到2026年以來的最高水平,因為Coldcard錢包漏洞利用仍在持續發酵。
  • K33表示,歷史上比特幣活動的類似激增曾出現在局部市場頂部和底部附近。
  • Galaxy Research已確認從約7,300個地址被盜1,596枚BTC,損失可能升至約2,055枚BTC。
  • Coldcard漏洞事件促使一些用戶將資金轉移到中心化交易所,同時也引發了關於硬件錢包安全的新問題。

K33 Research 表示,過去七天內已有近890,000枚BTC在鏈上轉移,這是今年記錄到的最高七日活躍供應量,即使比特幣繼續在近年來最窄的價格區間之一內交易。

這份研究報告發布之際,調查人員正在繼續擴大Coldcard硬件錢包漏洞的範圍。Galaxy Research週二表示,目前至少有15個不同的攻擊者利用了該漏洞,而其最新確認的估計是,在三波已驗證的攻擊浪潮中,約有7,300個地址被盜1,596枚BTC。該公司補充說,如果第四波疑似攻擊通過更多受害者報告得到確認,損失可能達到約2,055枚BTC,約合1.3億美元。

儘管早期的區塊鏈觀察顯示損失更大,但Galaxy表示,在將已確認的受害者報告與疑似鏈上活動分開後,他們完善了估計。研究團隊還表示,自攻擊發生以來,約90%的被盜比特幣沒有被轉移,這給了調查人員更多時間來監控這些資金,同時與加密貨幣交易所、區塊鏈安全公司和美國執法部門協調。

Coldcard漏洞利用引發了異常的比特幣活動

儘管價格走勢相對平靜,但K33研究主管Vetle Lunde表示,比特幣轉賬速度已急劇加快。

根據該報告,比特幣錄得自2023年以來最窄的30日高低交易區間,而實際波動率已降至納斯達克100指數之下。即便如此,活躍供應量仍迅速攀升,因為受影響的用戶在Coldcard事件後轉移了代幣。

Lunde表示,這一增長“很可能由Coldcard攻擊驅動”,並補充說,該事件“可能加劇了對其他硬件錢包(包括Ledger和Trezor)的擔憂,促使一些所有者考慮中心化託管或多重簽名設置。”

另據crypto.news報導,也指出了託管行為的變化。OKX首席合規官Jonathan Brockmeier告訴該媒體,在Coldcard事件後,該交易所經歷了創紀錄的資金流入,一些用戶將資產從硬件錢包轉移到中心化託管。

“我們看到Coldcard事件後中心化交易所的資金流入達到創紀錄水平,”Brockmeier說。“有趣的是,這有點像FTX的翻版。FTX發生時,每個人都把錢轉入自我託管,現在又回來了。”

他表示,對於偏好管理託管的用戶,交易所可以提供專門的安全團隊和自動監控系統,同時補充說,對於願意自行管理安全的客戶,自我託管仍然是一個選項。

比特幣活動此前曾伴隨轉折點

放眼即時漏洞利用之外,K33表示,類似的鏈上活動爆發在重大市場逆轉時反覆出現。

報告發現,與其滾動365天歷史相比,七日活躍供應量進入前10%觀察值的時期,與2022年熊市、2024年和2025年牛市以及2026年熊市的局部頂部和底部一致。

“這一觀察背後的直覺很清晰:恐慌在鏈上可見,”Lunde寫道。

他解釋說,市場下跌往往會促使持有者將代幣轉移到交易所以限制額外損失,而價格上漲則會同時鼓勵獲利了結和因害怕錯過而引發的買盤。報告還指出,今年最大的兩次活躍供應激增發生在2月和6月的拋售期間,而4月底的另一次增加更可能與例行地址輪換有關,而非交易所轉賬。

K33並未主張僅憑活躍度上升就能預測未來價格方向,但表示隨著Coldcard調查的繼續,歷史關係使得當前的鏈上行為值得關注。

Coldcard漏洞暴露了種子生成弱點

此次攻擊源於Coldcard固件中的一個漏洞,Coinkite在發現受影響設備使用確定性偽隨機數生成器而非預期的硬件真隨機數生成器生成錢包種子後披露了這一漏洞。

根據Coinkite的技術審查,該漏洞於2021年3月引入,當時工程師將一個新的加密庫集成到錢包固件中。儘管硬件隨機數生成器繼續在軟件的其他部分運行,但錢包創建錯誤地依賴了MicroPython的確定性生成器,從而減少了用於創建新種子短語的熵。

Block的比特幣工程和安全團隊在審查固件後獨立得出了相同的結論。該公司表示,易受攻擊的設備在錢包創建期間調用了確定性MicroPython後備方案,而不是STM32硬件隨機數生成器,不過該公司指出,在發布調查結果之前尚未完成對所有受影響型號的測試,因為主動盜竊已經在進行中。

Coinkite估計,受影響的Mk2和Mk3錢包可能提供約40位的有效熵,而易受攻擊的Mk4、Mk5和Coldcard Q設備可能生成約72位,遠低於預期的128位安全級別。

緊急固件更新現已適用於所有受影響的產品線。然而,Coinkite表示,安裝更新後的固件僅保護修復後創建的錢包。種子短語由易受攻擊的固件生成的用戶已被指示創建全新的錢包,使用小額測試交易驗證目標地址,並在確認轉賬後才移動他們的比特幣。

行業審查已擴展到Coldcard之外

該事件也引發了關於硬件錢包固件在發布前應如何驗證的新討論。

Kraken首席安全官Nick Percoco在X上發文認為,製造商不應獨自負責驗證生產固件如何生成錢包種子短語。他提到了NIST SP 800-90B和德國BSI AIS-31標準,指出儘管安全種子生成很重要,但類似的端到端驗證並未常規應用於硬件錢包固件。

Ripple首席技術官名譽主席David Schwartz也對該事件發表了評論,將其描述為異常風險的一個例子,即罕見的技術故障可能造成遠超用戶預期的損失。Schwartz將此次漏洞與2011年MF Global的倒閉進行了比較,認為雖然自我託管消除了對金融中介的依賴,但用戶仍然依賴硬件和固件正常運行。

他還指出,與受監管金融機構的客戶不同,受影響的Coldcard所有者在資金通過受損的錢包種子被盜後,目前沒有類似的恢復機制。