技术支持
Featured

随着Coldcard遭黑客攻击的余波持续发酵,比特币钱包数量飙升至2026年以来的最高水平

本周,比特币新增了227万个钱包和75.1万个活跃钱包,创下数月来最强的链上活动水平。此前,由于Coldcard硬件钱包出现固件漏洞导致超过1.16亿美元被盗,持币者纷纷争相将资金转出该钱包。

分享
随着Coldcard遭黑客攻击的余波持续发酵,比特币钱包数量飙升至2026年以来的最高水平

要点:

  • 比特币新增227万个钱包,活跃钱包达75.1万个,创下数月来最高纪录。
  • 此次激增源于Coldcard固件漏洞,自7月30日以来,该漏洞已导致超过1.16亿美元的比特币被盗。
  • 交易所流入量仍低于7月份的平均水平,表明这更多是出于安全考虑而非抛售潮。

由安全因素驱动的激增,而非买入狂潮

Santiment本周发布的链上数据显示,75.1万个活跃钱包和227万个新创建钱包,标志着比特币网络活动达到数月来的最高水平。 活跃地址数量在7月31日达到近97.8万的峰值,约为7月日均值的1.6倍,随后在8月第一周稳定在每日约75.1万的高位区间,而7月的日均值则接近61万。

Bitcoin migration from cold wallets continues.
图片来源:Santiment

此次激增与典型牛市中的地址数量激增不同之处在于——缺失了买入行为。 同期交易所流入资金日均约为15.5亿美元,实际上略低于7月份16.7亿美元的日均水平。钱包数量在激增且代币在流动,但资金并未涌入交易所进行交易。这种背离现象表明市场呈现防御性行为。

Coldcard漏洞内幕

这一现象的根源可追溯至Coinkite的Coldcard硬件钱包,其中一个固件漏洞(首次出现在2021年3月发布的4.0.1至4.1.9)导致受影响的Mk3设备在生成助记词时,将运算路径从设备专用的硬件熵芯片切换到了软件随机数生成器。

在受影响最严重的设备上,本应为128位的加密密钥实际仅包含约40位的真实随机性,而在某些后期型号上则约为72位。 Bitcoin.com News 追踪了此次事件造成的损失,损失总额超过1.16亿美元,且在首次披露数日后,第四波盗窃事件仍在持续掏空用户的钱包

数据实际揭示了什么

随着消息传开,称运行存在漏洞固件的某些 Coldcard Mk3、Mk4、Mk5 和 Q 设备可能遭到暴力破解,注重安全的持有者完全有理由在未受影响的硬件上生成新钱包,将代币转移至新地址,并避免使用任何可能存在相同弱熵缺陷的设备。

仅这一行为就足以解释新钱包和活跃钱包数量的激增,而交易所的资金流入却始终未见跟进。

Coinkite 随后发布了固件修复程序,并公布了一份关于熵值的紧急修复公告,详细说明了受影响设备实际生成的随机性程度。独立安全研究人员也纷纷加入,其中一项紧急审计工作仅用一天多时间,就在数百个与比特币相关的项目中发现了近 5,000 个独立漏洞

并非协议层面的问题

专家们一直谨慎区分此次事件与比特币本身存在的缺陷。该漏洞完全源于某制造商的固件在为助记词生成随机数时的处理方式,属于自托管环节的供应链故障,而非区块链本身的问题。

地理数据为这一事件增添了新的复杂性:追踪受害钱包的研究人员发现,加拿大用户约占此次漏洞攻击损失总额的四分之一,这很可能反映了Coinkite在加拿大的用户基础及其早期客户在该地区的集中分布。

加之有报道称,此次漏洞曾短暂加剧了市场对同期流传的、与此事无关的比特币分叉提案的担忧,这一事件已成为一个典型案例,说明一个狭窄且可修复的固件漏洞,其影响仍可能波及远超受影响设备数量的链上核心指标,并登上头条新闻。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。