Alamat Bitcoin Aktif Meningkat ke 980K Amid Eksplotasi Coldcard yang Menguras Hingga $100J

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
Berita bitcoin: Alamat aktif mencapai 980,000 pada 31 Julai 2026, apabila pengguna meninggalkan dompet Coldcard Mk3 selepas eksploit DeFi mendedahkan frasa benih. Coinkite memperingatkan tentang kelemahan dalam firmware 4.0.1 pada 30 Julai, yang mendorong penarikan besar-besaran. Penyerang mencuri 1,367–1,596 BTC, bernilai $89J–$100J. Pembaikan telah dikeluarkan dalam firmware 5.0.3 pada awal Ogos.

Pada 31 Julai 2026, bilangan alamat aktif bitcoin mencapai kira-kira 980,000, bacaan tertinggi sejak Disember 2024. Sebelum anda mentafsirkan itu sebagai tanda pasaran bull bangun, inilah perkara yang perlu anda tahu: ia bukan semangat yang mendorong lonjakan itu. Ia adalah kepanikan.

Lonjakan itu berlaku sehari selepas Coinkite, pengilang di sebalik dompet peranti Coldcard, mengeluarkan amaran keselamatan kecemasan yang mengungkapkan kerentanan kritikal pada peranti Mk3-nya. Ribuan pemegang bitcoin segera memindahkan dana mereka keluar dari dompet yang terjejas, menghasilkan lompatan tajam dalam aktiviti rangkaian yang tidak ada kaitan dengan perasaan pasaran.

Apa sebenarnya eksploit itu

Kerentanan ini berpunca daripada kemas kini firmware, versi 4.0.1, yang dirilis pada Mac 2021. Kemas kini itu mengandungi kecacatan dalam penghasil nombor rawak peranti, komponen yang bertanggungjawab menghasilkan entropi yang menjadikan frasa benih selamat secara kriptografi.

Iklan

Coinkite menerbitkan amaran pada 30 Julai, mendesak mana-mana pengguna yang menghasilkan benih pada firmware yang terjejas untuk memperlakukan benih-benih tersebut sebagai telah disusupi dan memindahkan dana segera. Pada 31 Julai, rangkaian itu dipenuhi dengan transaksi pergerakan berjaga-jaga.

Alamat aktif meningkat dari sekitar 645,000 pada 30 Julai kepada kira-kira 980,000 pada hari berikutnya. Lonjakan sehari sahaja sebanyak lebih daripada 330,000 alamat merupakan petunjuk langsung kepada bilangan orang yang berlumba secara serentak.

Penyerang tidak menunggu pengguna bertindak terlebih dahulu. Pencurian terkoordinasi terhadap dompet yang rentan bermula pada 30 Julai, menjejaskan antara kira-kira 4,585 hingga 7,300 alamat merentasi beberapa gelombang. Alamat-alamat yang ditargetkan mempunyai purata ketiadaan sekitar tiga tahun, menunjukkan penyerang secara sistematik mengenal pasti dompet yang telah ditinggalkan tanpa perubahan sejak era firmware rentan.

Kerugian yang disahkan daripada serangan yang dipertimbangkan itu berada antara 1.367 hingga 1.596 BTC, yang setara dengan kira-kira $89 juta hingga lebih daripada $100 juta pada harga semasa. Para analis mencatat bahawa jika gelombang serangan susulan berterusan, jumlah kerugian boleh melebihi 2.000 BTC, atau kira-kira $130 juta.

Mengapa ini lebih besar daripada satu jenama dompet peranti keras

Coinkite merespon dengan versi firmware 5.0.3, yang dirilis pada awal Ogos 2026, yang memperbaiki kelemahan RNG. Tetapi kerosakan kepada pengguna yang terkesan sudah berlaku. Anda boleh memperbaiki firmware; anda tidak boleh mengembalikan dana dari dompet yang telah dicairkan.

Apa yang bermaksud ini kepada pelabur bitcoin

Insiden keselamatan ini berlaku pada masa yang menarik untuk infrastruktur pelaburan bitcoin. ETF bitcoin spot telah mengumpulkan aset dan menyediakan perkhidmatan penyimpanan berperingkat institusi kepada segmen pelabur runcit yang semakin meningkat yang sebelum ini menguruskan kunci mereka sendiri. Analis yang memantau insiden ini telah menandakan bahawa peristiwa seperti ini boleh mempercepat aliran modal ke arah alat pelaburan yang diatur, di mana penyimpanan ditangani oleh operasi profesional dengan insurans, audit, dan kebolehpercayaan.

Untuk pemegang bitcoin aktif yang masih menggunakan peranti Coldcard Mk3, tindakan segera adalah mudah: semak versi firmware mana yang aktif ketika seed anda dihasilkan. Jika ia berada dalam jendela yang terjejas, anggap seed itu sebagai terjejas tanpa mengira sama ada dompet anda telah disentuh atau tidak. Hasilkan seed baharu pada firmware yang telah diperbaiki, pindahkan dana ke dompet baharu, dan anggap set alamat lama sebagai ditinggalkan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.