自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard遭8900万美元黑客攻击后,比特币打破FTX模式

2026-08-03 23:32:11
收藏

FTX崩盘后的教训:从“自托管”到“重回交易所”的逆转

2022年11月FTX崩盘事件带来的教训简单而残酷:将比特币存放在交易所,一旦交易所倒闭,你可能失去一切。而将其转移到硬件钱包,则只有你自己能控制。FTX倒闭后的几周内,加拿大公司Coinkite生产的Coldcard设备销量激增。“不是你的钥匙,就不是你的币”这句话成为比特币社区最常被引用的格言。

三年半后,CryptoQuant的链上数据显示,自FTX恐慌以来,最大规模的单笔小于1 BTC的资金流动正在回流交易所。趋势正在逆转:人们正将比特币送回他们2022年离开的平台。

而Coldcard被黑,正是这一逆转的导火索。

数据揭示的真相

在7月30日至8月1日期间,一名攻击者通过三波攻击,从4585个地址中盗取了1367枚比特币,价值约8900万美元。漏洞源于一个五年前的固件错误——2021年3月的一次更新中,种子生成过程被静默地导向一个弱确定性备用方案,而非设备的硬件随机数生成器。这使得可能的种子值从天文数字缩减至约40亿,小到足以通过公开数据(如设备序列号和时钟读数)复现。

攻击者从未触碰任何一台设备,而是远程完成了三次攻击。仅第一波——7月30日晚间的25分钟内——就从1196个地址中盗取了超过1082枚比特币。

两种相互矛盾的教训

Casa首席执行官尼克·诺伊曼提出了一个值得深思的观点:他估计,本次攻击中通过自托管保护的比特币数量是被盗数量的10倍。Coldcard被黑是Coldcard的失败,而非自托管的失败——这是两个不同的论点。

彭博社的埃里克·巴尔丘纳斯则持相反观点。他直言不讳:对于只想获得价格敞口、无需实际转移比特币的投资者而言,ETF(由Coinbase Custody在监管监督下将密钥保存在隔离冷存储中)消除了本次黑客攻击所代表的所有风险。

这两个论点对不同的人而言都是正确的——这正是令人不安之处。

展开阅读全文
更多新闻