登錄
註冊
據 Woofun AI 消息,硬件錢包廠商 Coinkite 旗下 Coldcard 產品因固件隨機數生成缺陷,導致 4585 個地址遭針對性入侵,共計 1367.05 枚比特幣(摺合約 8900 萬美元)被竊取。
這一安全事件不僅重創市場情緒,更引發自 FTX 破產以來規模最大的鏈上資產遷移潮,導致鏈上活躍度數據嚴重失真,同時暴露出主流 AI 輔助防禦體系在應對惡意代碼分析時的結構性短板。
這場由安全恐慌驅動的大規模資金轉移,徹底擾亂了比特幣鏈上指標的常規解讀邏輯。Galaxy Research 全球研究主管 Alex Thorn 指出,攻擊分爲三波,被盜資產主要留存於攻擊者控制地址,但部分小額資金已通過剝皮鏈、跨鏈服務及境外賭場完成清洗。由於高危助記詞無法通過固件更新修復,用戶被迫創建新錢包並轉移資產,導致鏈上活躍度異常飆升。
Woofun AI 整理數據顯示,7 月 31 日單筆產出不足 1 枚比特幣的交易規模達 39600 枚比特幣,創下自 2022 年 11 月 FTX 暴雷(當日同類流轉量爲 39900 枚比特幣)以來的單日最高值。
同時,比特幣每日活躍地址從 7 月 30 日的約 64.5 萬個暴漲至次日近 100 萬個,觸及 2024 年 12 月 10 日以來的峯值。CryptoQuant 研究主管 Julio Moreno 分析認爲,地址暴漲主要集中在轉出端,接收端漲幅有限,證實這是避險性轉移而非拋售。
此外,單筆轉賬低於 10 枚比特幣的交易所充值量升至 7300 枚比特幣,爲 2 月 6 日以來新高,部分用戶在新錢包過渡期臨時存入交易所。CryptoQuant 分析師 JA Maartunn 補充,漏洞曝光後已有 77402 枚長期未動用的比特幣發生轉賬。他強調,這並非恐慌割肉,而是用戶爲加固安全進行的必要操作,但這嚴重干擾了長期持有者供應量變化、幣天銷燬等圖表數據的準確性。
鏈上交易活躍度的激增並未帶來市場信心的回暖,反而加劇了情緒的惡化。區塊鏈分析機構 Santiment 監測發現,全網比特幣看漲評論與看跌評論的比值跌至平臺開啓現代化社交數據追蹤以來的歷史最低點。在 X 平臺、Reddit、Telegram 等主流社交媒體上,每 1 條看跌評論僅對應 0.58 條看漲評論。Santiment 指出,市場反應如此激烈的深層原因在於,冷錢包被視爲投資者從交易所提幣後、遠離高風險平臺後的最後安全防線。當這一防線被擊穿,信任危機迅速蔓延,導致市場情緒指標出現極端看跌信號,進一步放大了短期內的市場波動風險。
在資產追蹤層面,調查團隊遭遇了意想不到的技術壁壘。Galaxy Research 彙總受害者信息,梳理出約 600 個疑似存放被盜比特幣的黑客地址,並同步給執法部門。
然而,Thorn 透露,美國主流大模型設置的安全護欄攔截了包含惡意特徵的查詢指令,迫使調查團隊改用中國開源 AI 模型。這一困境與 Hugging Face 此前遭遇網絡攻擊時的經歷高度相似:該 AI 平臺安全團隊需分析超過 17000 條事件記錄,但商用接口因無法區分調查人員與攻擊者而攔截所有查詢。最終,團隊選用智譜 AI 自研的開源權重模型 GLM 5.2,在自有服務器上完成取證,將原本需數天的工作縮短至幾小時,成功梳理攻擊時間線、定位泄露憑證並區分真實攻擊與誘餌。
這一案例凸顯了攻防 AI 不對等的問題:黑客可使用無限制工具,而防守方受限於安全規則,難以高效排查惡意代碼。
這種技術不對稱在加密領域尤爲致命,因爲被盜資產可在幾分鐘內通過跨鏈橋、交易所、博彩平臺完成流轉。一旦追查延誤,資金將在受害者報案或人工溯源完成前轉入可自由提現平臺,徹底失去凍結機會。若大範圍取消 AI 安全限制,又可能催生新的濫用風險,如錢包攻擊或洗錢。當前,行業面臨兩難:既需提升 AI 輔助調查的效率,又須防止工具被惡意利用。
這一矛盾凸顯了現有監管與技術框架在應對快速演變的安全威脅時的滯後性,亟需建立更靈活且安全的協作機制。