登錄
註冊
據 Woofun AI 消息,Coldcard 硬件錢包的安全危機正在重塑比特幣持有格局,潛在損失高達 1.3 億美元,迫使資金加速回流至華爾街主導的 ETF 體系。
這一事件不僅暴露了自託管模式的技術脆弱性,更在宏觀層面引發了對去中心化存儲信任度的重新評估,比特幣的控制權正從個人用戶向機構化託管轉移。
Galaxy Research 對此次攻擊進行了深度拆解,確認已發生的損失源自三波大規模攻擊以及 14 起規模較小的攻擊事件。該機構進一步研判,可能存在第四波攻擊浪潮,若計入未報告的受害者,總損失可能攀升至 2,055 枚比特幣,摺合約 1.3 億美元。
目前,已有 73 名受害者主動聯繫 Galaxy 研究負責人 Alex Thorn 尋求追蹤協助。基於這些報案數據,研究人員識別出複雜的攻擊模式,並推斷至少有 15 名攻擊者正在協同利用該漏洞。
值得注意的是,被盜比特幣中約 90% 尚未被轉移,與前三波攻擊相關的所有資產仍停留在初始攻擊者控制地址中。爲阻斷資金外流,Galaxy 已將相關地址清單同步給美國執法機構、加密貨幣交易所及區塊鏈調查公司,旨在攻擊者試圖通過集中式平臺變現時實現精準攔截。
Woofun AI 整理數據顯示,這種多方協作的監控機制是目前遏制損失擴大的關鍵防線,但攻擊者的隱匿性仍構成巨大挑戰。
此次危機的技術根源可追溯至 2021 年 3 月 Coldcard 固件中存在的一處編碼錯誤。該缺陷導致部分設備在生成恢復種子時,錯誤地調用了強度較低的軟件算法,而非依賴硬件隨機數生成器獲取足夠熵值。
這一偏差使得某些恢復種子的潛在組合數量遠低於安全設計標準,攻擊者無需物理接觸設備或獲取恢復詞,即可遠程重建私鑰。儘管固件更新能阻止新種子生成缺陷,但對已受影響的錢包毫無保護作用。製造商 Coinkite 緊急呼籲用戶安裝補丁、生成新種子並轉移資產,但風險在資金完全遷移前始終存在。大量用戶集中轉移資產引發了比特幣網絡擁堵,內存池待處理交易量從約 33,000 筆激增至 96,000 筆,創下自 6 月 20 日以來的新高。
與此同時,CryptoQuant 數據顯示,小型持有者的比特幣存款量達到 2 月 6 日以來的峯值,大量資金湧入集中式交易所作爲臨時避風港。這種流動雖可能帶來短期賣壓,但更多是用戶在更換恢復種子過程中的過渡性安排,而非實質性拋售。
在技術遷移的複雜過程中,詐騙陷阱成爲衍生風險。Trezor 等競爭對手藉此機會發佈警示,強調恢復詞應僅在 Trezor 設備上輸入,並提醒用戶警惕冒充遷移指導的釣魚攻擊。
這一現象凸顯了受影響用戶的困境:既要與攻擊者重建私鑰的速度賽跑,又要防範直接索要恢復詞的欺詐行爲。將弱種子導入新設備無法消除漏洞,必須生成全新恢復詞,這一過程遠比普通錢包恢復複雜,爲詐騙分子提供了可乘之機。隨着資金向交易所流動及遷移風險上升,投資者對受監管產品的偏好顯著增強。Balchunas 指出,相較於依賴員工較少的加拿大公司運營的小型硬件錢包製造商,通過 ETF 持有比特幣更具吸引力。ETF 發行方及託管機構均爲擁有數十年經驗的大型金融機構,其資產保護能力遠超個人自託管。
儘管尚無證據表明 Coldcard 用戶直接購買 ETF 份額,且交易所存款可能隨自託管恢復而回落,但此次事件已深刻改變投資者的存儲考量。自託管雖能避免對銀行、基金管理人及交易所的依賴,卻要求用戶自行承擔軟硬件管理責任。對於既想擺脫弱種子困擾又畏懼釣魚攻擊的持有者而言,曾被詬病爲"將比特幣交給華爾街"的機構化託管,如今反而成爲一種更爲穩妥且簡單的選擇。