Coldcard被黑客攻击后,150亿美元比特币转移至安全地带

5 小时前
閱讀 4 分鐘
4 視圖

比特币硬件钱包漏洞的影响

在比特币近期历史上最严重的硬件钱包漏洞发生后的几天里,Casa首席执行官Nick Neuman开始关注的不仅仅是从脆弱的Coldcard钱包中被盗的比特币数量。攻击者逐个地址地侵入Coldcard钱包,而233,000个比特币(按今天的价格约合150亿美元)则悄然转移,寻求安全。

Coldcard钱包的安全漏洞

自7月30日以来,这场大规模且持续的安全漏洞已经导致Coldcard硬件钱包中近1.3亿美元的比特币被盗。Coldcard是由加拿大公司Coinkite制造的物理设备,旨在完全离线存储私钥,从不连接互联网。

然而,2021年3月引入的固件漏洞使得密钥生成通过一个弱软件随机数生成器,而不是设备专用的硬件芯片。私钥(证明比特币所有权并授权任何交易的秘密代码)变得可以被猜测,安全性从128位下降到大约40位——这相当于一个本应安全的银行金库却只需四位数的密码。

攻击的规模与影响

Galaxy Research追踪了三波确认的攻击浪潮,损失约为1,596个比特币,涉及超过5,200个地址

Neuman本周早些时候发布了来自分析师James Check的链上数据,以论证比特币的韧性。他认为,自我保管,即持有自己的私钥而不是将比特币存放在交易所或保管机构中,在压力下并没有崩溃,而是适应了。

自我保管的重要性

Neuman在X平台上写道:“Coldcard事件的链上指标强化了自我保管对比特币作为资产类别韧性的重要性。”他在帖子中引用的数据显示:被盗的比特币为2,100个(高于Galaxy自己的统计),而22,000个比特币转移至交易所。此外,233,000个比特币从长期持有者钱包中转出——这些地址至少155天未活动,分析师将其视为严肃、耐心投资者的代理——转移至安全地带。

这一数字是攻击者所盗取的比特币的100多倍。其中一些来自Coldcard用户迁移至多重签名钱包(需要多个独立密钥来批准任何交易的设置,因此没有单一被攻陷的设备可以窃取所有资产)。一些则来自Ledger和Trezor的持有者——完全不同的硬件——他们将此次黑客攻击视为警钟。

市场反应与未来展望

Casa确认了这两种模式,Neuman写道:“因此,转移至安全地带的比特币数量大约是被盗数量的10倍到100倍不等。”当一个中心化交易所被攻击时,所有资产会同时被盗。而在这里,攻击者必须逐个破解地址,逐渐获得收益,而网络的其余部分则有时间做出反应。

Neuman写道:“这是一道巨大的闪烁霓虹灯,展示了自我保管为网络增加的韧性。如果所有比特币都存放在一个保管机构中,而该保管机构被黑客攻击,那么这些数字将会完全颠倒。”

来自分析公司Glassnode的数据证实了这一规模:长期持有者的供应量从近1500万个比特币降至约1470万个——这是自2024年12月以来最大的周度下降。此时,比特币的交易价格大约是其历史最高点126,000美元50%

Coinkite已敦促任何在2021年3月至2026年7月的固件版本4.0.1至4.1.9上生成种子的用户,将这些钱包视为已被攻陷,并立即迁移至新的种子。