硬件钱包Coldcard漏洞引恐慌:12万枚比特币转移新钱包 仅约十分之一流向交易所
更新时间:2026-08-07 19:56:56 浏览次数:

  被偷走594枚,跑了11.9万枚。链上分析商Glassnode在最新一期周报中揭露,7月31日Coldcard种子漏洞遭利用之后的三天内,约有11.9万枚沉睡超过一年的比特币被唤醒移动,规模是被盗量的200倍。

  这个数字来自Glassnode的指标,白线个月没动过、突然被转出的币。平常这条线很平,因为长期持有者不常动作,一旦拉高通常代表有人在卖。这次不是。

  Glassnode把这次定调为本轮周期规模最大的老币被迫移动潮。被迫两个字是重点,这些人本来没打算动,是漏洞逼着他们动。

  钱没去交易所,去了新钱包

  最能说明性质的是资金去向,Glassnode统计,这波被唤醒的币里只有大约十分之一流入交易所,其余都转进了新地址。

  另个指标更直接,成立不到一个月的钱包所持有的比特币供给量,在事件后增加了40%,而且还在往上爬。钱不是拿去卖,是换了个保险箱。

  市场的反应也印证了这点,Glassnode在报告里写,现货市场,没有可测量的卖压,也没有明显的价格反应。十几万枚老币同时移动却没有砸盘,这在链上数据里是很少见的组合。

  换固件救不了已经生成的种子

  要理解为什么链上动作这么大,得回到漏洞本身。

  问题出在2021年3月的一次固件整合失误,装置在产生种子时,本该呼叫STM32晶片内建的硬件乱数产生器,却被导向一个软件的伪乱数产生器,等于把应该无法预测的随机性,换成了可以推算的程序输出。攻击者因此得以反推出私钥,直接在链上把币转走。

  受影响的范围包括在固件4.0.1之后设定的部分Mk3装置,以及使用旧固件的Mk4、Mk5与Q系列。

  Coinkite在7月31日对所有受影响机型发布了紧急固件,但关键在于,更新固件不会修好已经生成的种子。官方的说法是,种子有疑虑的用户必须在更新后的装置上重新产生一组新种子,再把币搬过去。这就是11.9万枚老币为什么会在三天内集体上路。

  至于损失规模,链上分析商TRM Labs统计攻击分四波进行,超过5,200个地址被扫空,累计约1,816枚比特币、约1.16亿美元。各家估计值从8,900万到1.3亿美元不等,差异来自统计的时间点不同。Coinkite到8月6日为止仍拒绝估算损失金额。

  常见问题

  Coldcard漏洞造成多少比特币损失?

  链上分析商TRM Labs统计,攻击分四波进行,超过5,200个地址遭扫空,累计约1,816枚比特币、约1.16亿美元。各家估计从8,900万到1.3亿美元不等,差异来自统计时点。Coinkite至今拒绝估算损失。

  用Coldcard的人现在该做什么?

  Coinkite已于7月31日对所有受影响机型发布紧急固件,但更新固件不会修复已经生成的种子。2021年3月之后在受影响固件上产生种子的用户,必须在更新后的装置重新产生新种子,并把资产转到新地址。

  据昨日报导,比特币每日活跃地址在这波迁移中冲上98万个,创下2024年12月以来新高。把两组数据叠起来看,这次事件在链上留下的最终记录不是价格,是十几万枚老币换了新住址。

推荐图文

鄂ICP备2024040700号-2
砺行体育文化传媒-南京晟盟文化传媒-版权所有
数据源自网络仅供参考