Coldcard 遭駭導致 1.2 億美元資產被盜,比特幣記憶體池飽和

iconBlockchainreporter
分享
AI summary icon精華摘要
據報導,與 Coldcard 硬體錢包相關的加密貨幣駭客攻擊已盜取 1.2 億美元,導致比特幣記憶體池因未確認交易增加而引發比特幣新聞熱議。此次入侵針對以空氣隔離安全著稱的錢包,引發手續費急升並擾亂網路運作。此事件加劇了對加強硬體錢包保護的呼聲,並可能影響美國的監管討論。
bitcoin

即使是空氣隔離的硬體錢包也難以倖免於九位數的損失。據報導,與 Coldcard 裝置相關的漏洞已導致 1.2 億美元資金被盜,原始報告指出,隨即引發的連鎖反應嚴重衝擊了比特幣的交易佇列。記憶體池——本已是網路壓力的可靠指標——因不明人士快速連續廣播大量轉帳而急劇膨脹,可能是為了混淆資金流向或搶先執行待處理的合併。

鏈上數據顯示,短短幾分鐘內,未確認交易數量大幅超過平日平均值。手續費隨之上升,一些用戶報告稱,即使選擇中等優先級的交易,也需要每虛擬位元組數美元的 satoshis 才能被納入下一個區塊。對於任何在亞洲早期時段試圖轉移資金或調倉的用戶來說,擁堵使常規轉帳變成了昂貴的等待。這場突如其來的擁堵並未區分對象:CoinJoin 圈、場外結算批次和普通錢包發送都卡在了這波浪潮之後。

記憶體池中斷

機制很簡單,但規模卻不尋常。在正常情況下,比特幣的記憶體池每區塊處理約 1–1.3 兆位元組的交易資料。當數百筆交易突然湧入——尤其是當它們攜帶高於通常的費用時——會迅速耗盡可用的區塊空間。觀察者指出,在兩個區塊間隔內,記憶體池急劇膨脹至超過 200 兆位元組,這種水平僅在刻意的壓力測試或交易所熱錢包緊急情況下才會出現。

礦工方面則暫時受益。手續費激增使數個連續區塊的區塊獎勵明顯高於補貼,這種模式通常會加速哈希率從其他 SHA-256 鏈重新分配回比特幣。但更廣泛的網絡效應卻強烈提醒人們,比特幣的基礎層吞吐量並未改變。當流動性事件與有限的區塊空間碰撞時,用戶將為確認延遲和更高成本付出代價。

硬體錢包的信任受到質疑

Coldcard 長期以來宣稱自己是比特幣極端主義者的硬體錢包——空氣隔離、開源固件,並專為抵抗遠端攻擊而設計。然而,一筆九位數的損失至少在短期內打破了這種神話。儘管確切的感染途徑尚未確認,但如此巨大的盜竊規模將迫使人們全面重新評估即使是專用簽名設備也可能被入侵的方式。過去的硬體錢包入侵事件通常涉及釣魚、供應鏈篡改或社交工程,誘使用戶批准惡意的固件更新。但此次事件卻不符合任何現成的模式。

時機再微妙不過。比特幣的開發者社群一直位列 區塊鏈中最活躍的社群之一,如今可能面臨迫切呼聲,要求加強多重簽名標準,或改善硬體錢包驗證固件完整性的方法。依賴單一供應商硬體的託管協議,突然受到更嚴厲的 Spotlight。這起事件很可能加速關於空氣隔離驗證、可重現建置,以及硬體錢包是否應完全信任啟動交易的配套桌面應用程式的討論。

尚未解答的問題是,攻擊者如何取得簽名密鑰。1.2 億美元的資金儲備表明這是一個複雜的實體或長期偵察的結果。如果攻擊者操作粗心,這些資金可能可以在區塊鏈上追蹤;但如果他們故意利用擁堵來掩蓋類似 CoinJoin 的混合方式,則恢復的窗口將迅速縮小。近年來,執法機構已提升區塊鏈追蹤能力,但恰當時機的流量洪峰仍能贏得關鍵的混淆時數。

監管後果即將來臨

這起事件為長期主張自保管會造成系統性漏洞的監管機構提供了論據。就在華盛頓就一項具有里程碑意義的加密貨幣法案展開辯論、銀行已開始遊說以重塑該法案之際,一樁高調的硬體錢包事故可能使討論傾向於對錢包製造商施加更嚴格的標準。此前對硬體錢包風險不屑一顧的國會助理,如今可能會發現這個議題出現在他們桌上的紅色文件夾中。

對於日常使用比特幣的用戶來說,實用的教訓很明確:即使是最受尊敬的硬體錢包,如果密鑰生成、固件更新或支出流程未受監控,也可能成為單一故障點。跨不同供應商分散信任的多重簽名配置,加上在設備螢幕上手動核對收款地址,仍然是最堅固的防禦方式。市場的下一步很可能會是對各競爭供應商進行新一轮的安全審計——並可能短期內出現對已符合更高合規標準的機構級託管解決方案的搶購潮。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露