自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard遭黑客攻击后,150亿美元比特币紧急转移至安全处

2026-08-13 02:29:10
收藏

硬件钱包漏洞事件:比特币网络展现韧性

在比特币近期历史上最严重的硬件钱包漏洞事件发生后的几天里,Casa首席执行官尼克·诺伊曼开始统计的,远不止那些从易受攻击的Coldcard钱包中被盗走的比特币。当攻击者一个地址接一个地址地抽干Coldcard钱包时,23.3万枚BTC——按当前价格计算约合150亿美元——正在悄然转移,寻求安全庇护。

这场始于7月30日的大规模持续性漏洞攻击,已导致近1.3亿美元比特币从Coldcard硬件钱包中被盗。这些硬件设备由加拿大公司Coinkite制造,可完全离线存储私钥,从不连接互联网。

漏洞源于2021年3月引入的一个固件缺陷:密钥生成路径被路由至一个脆弱的软件随机数生成器,而非设备专用的硬件芯片。私钥(证明比特币所有权并授权任何交易的秘密代码)变得可被猜测,安全性从128位骤降至约40位——这相当于一个银行金库的密码居然只有四位数字。

攻击浪潮与数据追踪

Galaxy Research追踪了三次确认的攻击浪潮,波及超过5200个地址,损失约达1596枚BTC。Casa的诺伊曼在本周早些时候发布了分析师詹姆斯·切克(来自Checkonchain)的链上数据,以此论证比特币的韧性。他指出,自我托管(即自己持有私钥,而非将比特币留给交易所或托管机构)并未在压力下崩溃,而是主动适应了局面。

“Coldcard事件相关的链上指标,进一步凸显了自我托管对比特币作为资产类别韧性的重要性,”诺伊曼在X平台上写道。他引用Checkonchain的链上数据,详细列出了以下分布:被盗BTC为2100枚(高于Galaxy自身的统计),转移到交易所的BTC为2.2万枚,而从长期持有者钱包(即至少155天未活跃的地址,分析师视其为耐心投资者的代理指标)转移至安全地带的BTC高达23.3万枚——这一数字是攻击者所盗取数量的100倍以上。

部分转移来自Coldcard用户迁移至多签钱包(即需要多个独立密钥才能批准任何交易,因此单一设备被攻破不会导致全部资产被盗)。另一些用户则来自Ledger和Trezor——完全不同的硬件品牌——他们将这次黑客事件视为一记警钟。Casa已通过与客户的真实对话确认了这两种模式。“因此,随着人们拉响警报,被转移至安全地带的比特币数量大约是被盗数量的10倍到100倍之间,”诺伊曼写道。

自我托管的韧性体现

当中心化交易所被攻破时,一切都会瞬间倾覆。而在此次事件中,攻击者必须逐个破解地址,只能一点一点地窃取,同时网络中的其他部分有时间做出反应。“这就像一块巨大的闪烁霓虹灯,展示了自我托管为网络带来的韧性,”诺伊曼写道,“如果所有这些BTC都存放在某个托管机构,而该机构遭到黑客攻击,那么这些数字将会完全颠倒过来。”

分析公司Glassnode的数据证实了这一规模:长期持有者供应量从近1500万枚BTC下降至约1470万枚——这是自2024年12月以来的最大单周降幅。而这一切发生在比特币交易价格较2025年10月创下的12.6万美元历史高点低约50%的时候。

Coinkite已敦促所有在固件版本4.0.1至4.1.9(涵盖2021年3月至2026年7月)期间生成助记词的用户,立即将这些钱包视为已受损,并迁移至新的助记词。

展开阅读全文
更多新闻