簡介
- Coldcard 韌體漏洞導致約 2,100 枚比特幣被盜,多波攻擊造成的損失估計接近 1.3 億美元。
- Checkonchain 的鏈上數據顯示,在漏洞發生前後幾天內,有 233,000 枚比特幣從長期持有者錢包中流出。
- Casa 執行長 Nick Neuman 根據實際客戶對話表示,這 233,000 枚比特幣中有一部分來自 Ledger 和 Trezor 用戶(而非 Coldcard 持有者),他們在目睹攻擊事件後升級到了多重簽名錢包。
在比特幣近期歷史上最嚴重的硬體錢包漏洞事件發生後的幾天裡,Casa 執行長 Nick Neuman 開始計算的不僅僅是從易受攻擊的 Coldcard 錢包中被盜的比特幣數量。
當攻擊者一個地址一個地址地掏空 Coldcard 錢包時,233,000 枚比特幣(按當前價格計算約值 150 億美元)正在悄悄轉移,尋找安全之處。
Myriad:比特幣的下一步? 點擊進行預測。自7月30日開始的大規模且持續的入侵事件,已導致從Coldcard硬體錢包中被盜的比特幣接近1.3億美元——這些實體設備完全離線存儲私鑰,從不連接互聯網,由加拿大公司Coinkite製造。
2021年3月引入的韌體漏洞導致金鑰生成被路由到一個弱軟體隨機數生成器,而非設備專用的硬體晶片。私鑰(證明比特幣所有權並授權任何交易的秘密代碼)變得可猜測,安全性從128位元驟降至約40位元——這相當於一個銀行金庫的加密保護竟然只是一個四位數的PIN碼。
Galaxy Research追蹤了三次確認的攻擊浪潮的後續影響,損失約達1,596枚比特幣,涉及超過5,200個地址。
本週稍早,Casa的Neuman發布了分析師James Check(Checkonchain)的鏈上數據,以論證比特幣的韌性。他主張,自我保管——持有自己的私鑰,而非將比特幣留在交易所或託管機構——在壓力下並未崩潰,反而適應了。
「Coldcard事件相關的鏈上指標強化了自我保管對比特幣作為資產類別的韌性的重要性,」Neuman在X上寫道。
Neuman在貼文中引用的Checkonchain鏈上數據細目:被盜2,100枚比特幣(高於Galaxy自己的統計),以及22,000枚比特幣被轉移到交易所。此外,有233,000枚比特幣從長期持有者錢包——至少休眠155天的地址,分析師將此群體視為認真且有耐心的投資者的指標——轉移到安全處。這比攻擊者所取走的多出100倍以上。
其中一部分來自Coldcard用戶遷移到多重簽章錢包(需要多個獨立金鑰才能批准任何交易的設置,因此單一受損設備無法清空所有資產)。另一部分來自Ledger和Trezor——完全不同的硬體——的持有者,他們將此次駭客攻擊視為警鐘。
Casa從實際客戶對話中確認了這兩種模式。「因此,在被盜比特幣數量的約10倍到100倍之間,人們在警報響起時將比特幣轉移到安全處,」Neuman寫道。
當中心化交易所遭到入侵時,一切會同時發生。在這裡,攻擊者必須逐一破解地址,一次只能獲得少量,而網路其餘部分有時間做出反應。「這是一個巨大的閃爍霓虹燈,展示了自我保管為網路增加的韌性,」Neuman寫道。「如果所有比特幣都存放在託管機構,而託管機構被駭,那些數字就會反過來。」
分析公司Glassnode的數據證實了規模:長期持有者供應量從近1,500萬枚比特幣降至約1,470萬枚——這是自2024年12月以來最大的單週跌幅。此事發生時,比特幣的交易價格約比2025年10月創下的歷史高點126,000美元低50%。
Coinkite 已敦促任何在韌體版本 4.0.1 至 4.1.9(涵蓋 2021 年 3 月至 2026 年 7 月)上生成種子的人,將這些錢包視為已受損,並立即遷移到新的種子。