
近期關於 Coldcard 硬體錢包的活動重新引發了對助記詞生成安全性的擔憂。Galaxy Digital 的研究部門 Galaxy Research 評估,與 Coldcard 生成地址相關的第三週末攻擊浪潮,導致 4,585 個地址損失合計 1,367 BTC(約 8,860 萬美元)。
同時,鏈上數據顯示,較小的 Bitcoin 持有者正迅速將資產轉向交易所或其他託管途徑。CryptoQuant 研究主管 Julio Moreno 表示,週五,低於 1 BTC 的 Bitcoin 轉帳量達到自 2022 年以來的最高日水平,共轉移了 39,600 BTC,僅比 2022 年 11 月 16 日 FTX 申請破產後不久記錄的 39,900 BTC 少 300 BTC。
重點摘要
- Galaxy Research 評估週末與 Coldcard 相關的損失達 1,367 BTC,涉及 4,585 個地址。
- CryptoQuant 數據顯示,小於 1 BTC 的轉帳量已攀升至自 2022 年以來的最高日水平,表明小型用戶正在快速重新配置資金。
- Galaxy Digital 的 Alex Thorn 表示,攻擊活動仍在持續,並敦促用戶立即將資金從受影響的 Coldcard 生成地址轉出。
- 所報告的漏洞與 Coldcard 种子生成中的缺陷有關,據稱該缺陷未依賴「真正隨機」的隨機數生成器。
Coldcard 漏洞影響用戶行為
Coldcard 事件的特別之處不僅在於估計損失的規模,也在於它如何迅速改變鏈上用戶行為。在出現資金被盜的報告後,許多持有者似乎正在減少對受影響錢包生態的暴露,並轉向更具流動性的平台。
Moreno 的 CryptoQuant 觀察將此波動置於更廣泛的模式中:週五低於 1 BTC 的轉帳量飆升至 39,600 BTC,為自 2022 年以來最高的單日水平。雖然低於 1 BTC 的移動原因可能各異,但如此規模的移動與恐慌性 Consolidation 一致——尤其是較小的持有者,他們可能為了速度,或為了認為能更好抵禦 Coldcard 案例中所述特定失敗模式的服務,而偏好中心化交易所。
Galaxy Research 追蹤週末損失的範圍
在週六的更新中,Galaxy Research 表示,第三波週末攻擊導致估計損失達 1,367 BTC,分佈於 4,585 個地址。先前的報導曾提及,在此前的攻擊浪潮中出現過類似的鏈上提取模式,強化了該事件並未在首次報告後停止的觀點。
Alex Thorn,Galaxy Digital 的全公司研究主管,於週日在 X 上警告,此次攻擊仍在持續。他敦促任何收到資金的用戶,若尚未這樣做,請立即將資金轉出 Coldcard 生成的地址。對投資者和交易者而言,其影響很明確:受損的託管可能導致市場流動性突然變化、被迫賣出決策以及更高的運營風險——不僅針對大額交易者,也針對許多持有相對較低餘額的用戶。
是什麼推動了這個漏洞理論
Thorn 的警告聚焦於與此次入侵相關的技術根本原因:據稱 Coldcard 的種子生成過程存在弱點。報導中提出的疑慮是,該過程未使用「真正隨機」的數字生成器。
這種區別對於安全分析至關重要。助記詞生成缺陷尤其具有破壞性,因為它們會影響私鑰的派生方式。與可能在錢包介面進行修補的純軟體端漏洞不同,助記詞生成問題可能影響錢包恢復的確定性——意味著攻擊者可能能夠重現或縮小受影響設備所使用的密鑰範圍。
投資者應留意隨著事件發展而來的託管風險
與 Coldcard 相關的事件突顯了加密貨幣風險管理中更大的動態:隨著事件發生,鏈上立即的跟進行動往往比公開聲明更能反映用戶的優先事項。一方面出現多地址損失,另一方面轉帳活動增加——尤其是較小額的轉帳——這表明用戶正在迅速決定資金的下一個存放地點。
對於任何持有由硬體生成地址保障的比特幣的人來說,實際的重點是將託管更新視為有時間敏感性的事項。即使整體市場交易平靜,託管失敗仍可能導致局部提款和支出活動激增,並透過流動性和交易所資金流 ripple 向外擴散。
未來,讀者應關注估計損失總額是否持續上升,以及鏈上轉帳模式是否在初始反應窗口後仍保持高位——這些信號有助於判斷最糟糕的階段是否真正結束,或是否仍有其他受影響的地址正被針對。
本文原載於 Crypto Breaking News:Coldcard 漏洞導致比特幣外流,「長期持有者」集中資產—8 月 2 日摘要,您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新資訊來源。

