บิตคอยน์บันทึกกระเป๋าเงินใหม่ 2.27 ล้านใบ และกระเป๋าเงินที่มีการใช้งาน 751,000 ใบในสัปดาห์นี้ นับเป็นกิจกรรมบนเชนที่แข็งแกร่งที่สุดในรอบหลายเดือน หลังผู้ถือครองเร่งย้ายเงินออกจากฮาร์ดแวร์วอลเล็ต Coldcard ภายหลังช่องโหว่เฟิร์มแวร์ที่ทำให้มีการดูดเงินออกไปมากกว่า 116 ล้านดอลลาร์
กระเป๋าเงินบิตคอยน์พุ่งแตะระดับสูงสุดของปี 2026 ขณะที่ผลกระทบจากการแฮ็ก Coldcard แพร่กระจาย

ประเด็นสำคัญ
- บิตคอยน์บันทึกกระเป๋าเงินใหม่ 2.27 ล้านใบ และกระเป๋าเงินที่มีการใช้งาน 751,000 ใบ เป็นตัวเลขที่แข็งแกร่งที่สุดในรอบหลายเดือน
- การพุ่งขึ้นนี้เกิดขึ้นตามหลังข้อบกพร่องของเฟิร์มแวร์ Coldcard ที่ทำให้ BTC ถูกดูดออกไปมากกว่า 116 ล้านดอลลาร์นับตั้งแต่ 30 กรกฎาคม
- กระแสเงินไหลเข้าแพลตฟอร์มแลกเปลี่ยนยังคงต่ำกว่าค่าเฉลี่ยของเดือนกรกฎาคม บ่งชี้ว่าเป็นการเคลื่อนไหวเพื่อความปลอดภัยมากกว่าคลื่นการเทขาย
การพุ่งขึ้นที่ขับเคลื่อนด้วยความปลอดภัย ไม่ใช่การแห่ซื้อ
Santiment เผยแพร่ตัวเลขบนเชน ในสัปดาห์นี้ โดยอธิบายว่ากระเป๋าเงินที่มีการใช้งาน 751,000 ใบ และกระเป๋าเงินที่สร้างใหม่ 2.27 ล้านใบ เป็นกิจกรรมเครือข่ายที่แข็งแกร่งที่สุดของบิตคอยน์ในรอบหลายเดือน ที่อยู่ (addresses) ที่มีการใช้งานพุ่งขึ้นใกล้ 978,000 เมื่อวันที่ 31 กรกฎาคม ราว 1.6 เท่าของค่าเฉลี่ยรายวันในเดือนกรกฎาคม ก่อนจะปรับลงมาอยู่ในช่วงที่ยังสูงประมาณ 751,000 ต่อวันตลอดสัปดาห์แรกของเดือนสิงหาคม เทียบกับค่าเฉลี่ยของเดือนกรกฎาคมที่ใกล้เคียง 610,000

สิ่งที่ทำให้การพุ่งขึ้นนี้ต่างจากการบูมของจำนวนแอดเดรสในตลาดกระทิงทั่วไปคือสิ่งที่ “หายไป” นั่นคือการซื้อ กระแสเงินไหลเข้าแพลตฟอร์มแลกเปลี่ยนในช่วงเวลาเดียวกันเฉลี่ยราว 1.55 พันล้านดอลลาร์ต่อวัน ซึ่งจริง ๆ แล้วต่ำกว่าค่าเฉลี่ยเดือนกรกฎาคมที่ 1.67 พันล้านดอลลาร์เล็กน้อย กระเป๋าเงินเพิ่มจำนวนและมีการย้ายเหรียญ แต่เงินไม่ได้ไหลกองเข้าสู่แพลตฟอร์มแลกเปลี่ยนเพื่อเทรด ความไม่สอดคล้องนี้ชี้ให้เห็นถึงพฤติกรรมเชิงป้องกัน
เจาะลึกช่องโหว่ Coldcard
ชนวนของเหตุการณ์ย้อนไปถึงฮาร์ดแวร์วอลเล็ต Coldcard ของ Coinkite ซึ่งมีบั๊กในเฟิร์มแวร์ (ถูกใส่เข้ามาครั้งแรกในบิลด์เดือนมีนาคม 2021 ครอบคลุมเวอร์ชัน 4.0.1 ถึง 4.1.9) ที่ทำให้กระบวนการสร้าง seed phrase ถูกส่งผ่านตัวสร้างเลขสุ่มแบบซอฟต์แวร์ แทนที่จะใช้ชิปเอนโทรปีฮาร์ดแวร์เฉพาะของอุปกรณ์บนเครื่อง Mk3 ที่ได้รับผลกระทบ
สิ่งที่ควรจะเป็นกุญแจเข้ารหัสขนาด 128 บิตกลับออกมามีความสุ่มจริงราว 40 บิตบนอุปกรณ์ที่ได้รับผลกระทบหนักที่สุด และราว 72 บิตบนบางรุ่นที่ออกมาภายหลัง Bitcoin.com News ติดตามความเสียหาย โดย ความสูญเสียทะลุ 116 ล้านดอลลาร์ และการโจรกรรมระลอกที่สี่ ยังคงดูดเงินออกจากกระเป๋าเงิน หลายวันหลังการเปิดเผยครั้งแรก
ข้อมูลจริงบอกอะไร
เมื่อข่าวแพร่ออกไปว่าอุปกรณ์ Coldcard Mk3, Mk4, Mk5 และ Q บางเครื่องที่รันเฟิร์มแวร์ที่มีช่องโหว่อาจถูก brute-force seed ได้ ผู้ถือครองที่ให้ความสำคัญกับความปลอดภัยย่อมมีเหตุผลเต็มที่ในการสร้างกระเป๋าเงินใหม่บนฮาร์ดแวร์ที่ไม่ได้รับผลกระทบ กวาดเหรียญไปยังแอดเดรสใหม่ และหมุนออกจากการตั้งค่าใด ๆ ที่อาจมีข้อบกพร่องเอนโทรปีอ่อนแอแบบเดียวกัน
พฤติกรรมดังกล่าวเพียงอย่างเดียวก็อธิบายได้ว่าทำไมจำนวนกระเป๋าเงินใหม่และกระเป๋าเงินที่ใช้งานจึงพุ่งขึ้น ขณะที่กระแสเงินไหลเข้าแพลตฟอร์มแลกเปลี่ยนไม่เคยพุ่งตาม
ตั้งแต่นั้น Coinkite ได้ปล่อยแพตช์แก้เฟิร์มแวร์และเผยแพร่เอกสารเปิดเผย hotfix ด้านเอนโทรปี ซึ่งระบุรายละเอียดอย่างชัดเจนว่าอุปกรณ์ที่ได้รับผลกระทบสร้างความสุ่มจริงได้มากน้อยเพียงใด นักวิจัยความปลอดภัยอิสระก็เข้ามาร่วมตรวจสอบเช่นกัน โดยหนึ่งความพยายามตรวจประเมินฉุกเฉินพบว่า มีช่องโหว่เกือบ 5,000 รายการ ครอบคลุมโครงการที่เกี่ยวข้องกับบิตคอยน์หลายร้อยโครงการ ภายในเวลาเพียงกว่าวันของการทดสอบ
ไม่ใช่ปัญหาระดับโปรโตคอล
ผู้เชี่ยวชาญระมัดระวังในการแยกแยะความแตกต่างระหว่างเหตุการณ์นี้กับช่องโหว่ในตัวบิตคอยน์เอง โดย จุดอ่อนอยู่ทั้งหมด ในวิธีที่เฟิร์มแวร์ของผู้ผลิตรายหนึ่งสร้างความสุ่มสำหรับ seed phrase ซึ่งเป็นความล้มเหลวในห่วงโซ่อุปทานของการดูแลสินทรัพย์ด้วยตนเอง (self-custody) มากกว่าจะเป็นสิ่งที่ผิดพลาดในบล็อกเชน
ข้อมูลด้านภูมิศาสตร์เพิ่มมิติอีกอย่างให้กับภาพรวม เมื่อผู้วิจัยที่ติดตามกระเป๋าเงินของเหยื่อพบว่า ผู้ใช้ชาวแคนาดาคิดเป็นราวหนึ่งในสี่ ของความสูญเสียจากการโจมตีครั้งนี้ ซึ่งน่าจะสะท้อนฐานที่ตั้งในแคนาดาของ Coinkite และฐานลูกค้าช่วงแรกที่กระจุกตัวอยู่ที่นั่น
เมื่อรวมกับรายงานว่าเอ็กซ์พลอยต์นี้ชั่วคราวได้ กระตุ้นความกังวลของตลาดเกี่ยวกับข้อเสนอการฟอร์กของบิตคอยน์ที่ไม่เกี่ยวข้องกัน ซึ่งหมุนเวียนอยู่ในช่วงเวลาเดียวกัน เหตุการณ์นี้จึงกลายเป็นกรณีศึกษาว่าแม้บั๊กเฟิร์มแวร์ที่แคบและแพตช์ได้ก็ยังสามารถสร้างแรงกระเพื่อมไปสู่ตัวชี้วัดบนเชนที่เป็นข่าวพาดหัวได้ไกลเกินกว่าจำนวนอุปกรณ์ที่ได้รับผลกระทบ
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ











