於 2026 年 7 月 31 日,比特幣的活躍地址數量達到約 980,000 個,為自 2024 年 12 月以來的最高水平。但在你將此解讀為牛市甦醒的跡象之前,請注意:推動這一激增的並非熱情,而是恐慌。
這波激增發生在 Coinkite 發出緊急安全警告的第二天,該公司是 Coldcard 硬體錢包的製造商,警告中披露了其 Mk3 裝置存在嚴重漏洞。數千名比特幣持有者急於將資金轉出受影響的錢包,導致網路活動急劇上升,而這與市場情緒無關。
實際上這個漏洞是什麼
該漏洞可追溯至 2021 年 3 月發布的固件更新版本 4.0.1。該更新中存在設備隨機數生成器的缺陷,該組件負責生成使助記詞具有密碼學安全性所需的熵。
Coinkite 於 7 月 30 日發布公告,敦促任何在受影響的固件上生成助記詞的用戶將這些助記詞視為已受損,並立即轉移資金。截至 7 月 31 日,網絡上出現了大量預防性轉移交易。
活躍地址從7月30日的約645,000個,增加至隔日的約980,000個。單日增加超過330,000個地址,直接反映了同時搶購的人數。
攻擊者並未等待用戶先採取行動。自7月30日起,針對脆弱錢包的協調性資金提取行動開始,分多波次影響了約4,585至7,300個地址。被針對的地址平均閒置時間約為三年,顯示攻擊者系統性地識別了自脆弱固件時代以來一直無人觸碰的錢包。
這些協同攻擊所確認的損失介於 1,367 至 1,596 BTC 之間,按目前價格計算約為 8,900 萬美元至超過 1 億美元。分析師指出,若後續攻擊浪潮持續,總損失可能超過 2,000 BTC,約為 1.3 億美元。
為何這比一個硬體錢包品牌更大
Coinkite 回應稱,已於 2026 年 8 月初發布固件版本 5.0.3,以修復 RNG 缺陷。但對受影響用戶造成的損失已無法挽回。你可以修補固件,卻無法讓錢包重新充盈。
這對比特幣投資者意味著什麼
這起安全事件發生在比特幣投資基礎設施的一個有趣時刻。現貨比特幣ETF一直在累積資產,並為越來越多的零售投資者提供機構級託管服務,這些投資者過去通常自行管理私鑰。追蹤此事件的分析師指出,此類事件可能加速資金流向受監管的投資工具,這些工具由專業機構進行託管,並配有保險、審計和冗餘機制。
對於仍在使用 Coldcard Mk3 裝置的活躍比特幣持有者,立即行動非常簡單:檢查您的助記詞生成時所使用的固件版本。若該版本位於受影響的範圍內,請將該助記詞視為已受損,無論您的錢包是否曾被觸及。請在已修復的固件上生成新的助記詞,將資金轉帳至新錢包,並將舊地址集視為已棄用。

