登录
注册
据 Woofun AI 消息,Coldcard 硬件钱包的安全危机正在重塑比特币持有格局,潜在损失高达 1.3 亿美元,迫使资金加速回流至华尔街主导的 ETF 体系。
这一事件不仅暴露了自托管模式的技术脆弱性,更在宏观层面引发了对去中心化存储信任度的重新评估,比特币的控制权正从个人用户向机构化托管转移。
Galaxy Research 对此次攻击进行了深度拆解,确认已发生的损失源自三波大规模攻击以及 14 起规模较小的攻击事件。该机构进一步研判,可能存在第四波攻击浪潮,若计入未报告的受害者,总损失可能攀升至 2,055 枚比特币,折合约 1.3 亿美元。
目前,已有 73 名受害者主动联系 Galaxy 研究负责人 Alex Thorn 寻求追踪协助。基于这些报案数据,研究人员识别出复杂的攻击模式,并推断至少有 15 名攻击者正在协同利用该漏洞。
值得注意的是,被盗比特币中约 90% 尚未被转移,与前三波攻击相关的所有资产仍停留在初始攻击者控制地址中。为阻断资金外流,Galaxy 已将相关地址清单同步给美国执法机构、加密货币交易所及区块链调查公司,旨在攻击者试图通过集中式平台变现时实现精准拦截。
Woofun AI 整理数据显示,这种多方协作的监控机制是目前遏制损失扩大的关键防线,但攻击者的隐匿性仍构成巨大挑战。
此次危机的技术根源可追溯至 2021 年 3 月 Coldcard 固件中存在的一处编码错误。该缺陷导致部分设备在生成恢复种子时,错误地调用了强度较低的软件算法,而非依赖硬件随机数生成器获取足够熵值。
这一偏差使得某些恢复种子的潜在组合数量远低于安全设计标准,攻击者无需物理接触设备或获取恢复词,即可远程重建私钥。尽管固件更新能阻止新种子生成缺陷,但对已受影响的钱包毫无保护作用。制造商 Coinkite 紧急呼吁用户安装补丁、生成新种子并转移资产,但风险在资金完全迁移前始终存在。大量用户集中转移资产引发了比特币网络拥堵,内存池待处理交易量从约 33,000 笔激增至 96,000 笔,创下自 6 月 20 日以来的新高。
与此同时,CryptoQuant 数据显示,小型持有者的比特币存款量达到 2 月 6 日以来的峰值,大量资金涌入集中式交易所作为临时避风港。这种流动虽可能带来短期卖压,但更多是用户在更换恢复种子过程中的过渡性安排,而非实质性抛售。
在技术迁移的复杂过程中,诈骗陷阱成为衍生风险。Trezor 等竞争对手借此机会发布警示,强调恢复词应仅在 Trezor 设备上输入,并提醒用户警惕冒充迁移指导的钓鱼攻击。
这一现象凸显了受影响用户的困境:既要与攻击者重建私钥的速度赛跑,又要防范直接索要恢复词的欺诈行为。将弱种子导入新设备无法消除漏洞,必须生成全新恢复词,这一过程远比普通钱包恢复复杂,为诈骗分子提供了可乘之机。随着资金向交易所流动及迁移风险上升,投资者对受监管产品的偏好显著增强。Balchunas 指出,相较于依赖员工较少的加拿大公司运营的小型硬件钱包制造商,通过 ETF 持有比特币更具吸引力。ETF 发行方及托管机构均为拥有数十年经验的大型金融机构,其资产保护能力远超个人自托管。
尽管尚无证据表明 Coldcard 用户直接购买 ETF 份额,且交易所存款可能随自托管恢复而回落,但此次事件已深刻改变投资者的存储考量。自托管虽能避免对银行、基金管理人及交易所的依赖,却要求用户自行承担软硬件管理责任。对于既想摆脱弱种子困扰又畏惧钓鱼攻击的持有者而言,曾被诟病为"将比特币交给华尔街"的机构化托管,如今反而成为一种更为稳妥且简单的选择。