在 比特币 最近历史上最严重的硬件钱包漏洞发生后的几天里,Casa 首席执行官尼克·纽曼开始关注的不仅仅是从 脆弱的 Coldcard 钱包 中被窃取的 BTC 数量。
当攻击者逐个地址地窃取 Coldcard 钱包时,233,000 个 BTC——按今天的价格约值 150 亿美元——正悄然移动以寻找安全。
Myriad: 比特币的下一步动作? 点击进行预测。
7 月 30 日开始的大规模持续侵害已导致 近 1.3 亿美元的比特币被盗,这些比特币来自 Coldcard 硬件钱包——这些物理设备将私钥完全离线存储,从未连接互联网,由加拿大公司 Coinkite 生产。
一个 固件漏洞 在 2021 年 3 月引入,导致密钥生成通过一个弱软件随机数生成器,而不是设备专用的硬件芯片。私钥(证明比特币所有权并授权任何交易的秘密代码)变得可以被猜测,安全性从 128 位降至约 40 位——这相当于一个银行保险箱的密码被变成了四位数的 PIN。
Galaxy Research 跟踪了三个确认攻击波的后果,损失达约 1,596 BTC,涉及超过 5,200 个地址。
Casa 的纽曼本周早些时候发布了分析师詹姆斯·切克(James Check)提供的链上数字,以论证比特币的韧性。他争辩说,自我保管,即持有自己的私钥而不是将比特币留给交易所或保管方,在压力下并没有崩溃,而是进行了调整。
“Coldcard 事件周围的链上指标强化了自我保管对比特币作为资产类别的韧性的重要性,”纽曼在 X 上写道。
纽曼在他的帖子中引用的细节,基于 Checkonchain 的链上数据:盗取 2,100 BTC(高于 Galaxy 自己的统计),22,000 BTC 移动到交易所。还有 233,000 BTC 从长期持有者钱包中转出——这些地址至少 155 天未动,是分析师观察的一个小组,作为严肃投资者的代理——转入安全。这比攻击者所窃取的数量多出 100 倍以上。
其中一些来自 Coldcard 用户迁移到多重签名钱包(需要多个独立密钥批准任何交易的设置,因此没有单个被攻击的设备可以窃取所有内容)。一些来自于使用 Ledger 和 Trezor(完全不同的硬件)的持有者,他们将此次黑客事件视为一个警钟。
Casa 证实了来自真实客户对话中这两种模式。“因此,约 10 倍到 100 倍的被窃比特币数量被转移到安全处,因为人们发出警报,”纽曼写道。
当一个中心化交易所被攻击时,所有东西都会同时被窃取。在这里,攻击者必须逐个破解地址,一次赚取一点时间,而网络的其他部分有时间做出反应。“这是一个巨大的闪烁霓虹灯,展示了自我保管对网络增强的韧性,”纽曼写道。“如果所有这些 BTC 都存放在一个保管机构,而保管机构被攻击了,那么这些数字就会反转。”
来自分析公司 Glassnode 的数据确认了这一规模:长期持有者供应从近 1500 万 BTC 降至约 1470 万——自 2024 年 12 月以来最大的周度下降。这发生在比特币的交易价格大约低于其在 2025 年 10 月创下的历史最高价 126,000 美元的 50% 的时候。
Coinkite 已敦促在 2021 年 3 月至 2026 年 7 月之间的固件版本 4.0.1 至 4.1.9 上生成种子的人,将这些钱包视为已被攻破,并立即迁移到新的种子。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。