关键要点
- 比特币记录了227万个新钱包和751,000个活跃钱包,这是几个月以来的最强读数。
- 这一激增是由于Coldcard固件缺陷,自7月30日以来已造成超过1.16亿美元的BTC损失。
- 交易所流入仍低于7月的平均水平,暗示出安全措施而非抛售潮。
Santiment本周发布了链上数据,描述751,000个活跃钱包和227万个新创建的钱包作为比特币几个月以来最强的网络活动。活跃地址在7月31日达到近978,000,约为7月日均水平的1.6倍,然后在8月的第一周稳定在每天约751,000的较高水平,而7月的平均水平更接近610,000。

图片来源:Santiment
这一下峰与典型牛市地址激增的不同之处在于缺失的因素,即买盘。在同一时间段内,交易所流入平均每天约为15.5亿美元,实际上略低于7月的16.7亿美元的平均水平。钱包正在快速增加并转移资金,但资金并未涌入交易所进行交易。这种差异表明了防御性行为。
触发因素源自Coinkite的Coldcard硬件钱包,其中一个固件错误(最早出现在2021年3月的4.0.1到4.1.9版本中)将种子短语生成通过软件随机数生成器而非受影响的Mk3设备的专用硬件熵芯片进行处理。
本应为128位的加密密钥在受影响最严重的设备上仅产生大约40位的真实随机性,而某些较新型号上则约为72位。Bitcoin.com新闻一直在跟踪损失情况,损失已超过1.16亿美元,四轮盗窃浪潮在首次披露几天后仍在继续侵蚀钱包。
随着消息传播,当某些运行易受攻击固件的Coldcard Mk3、Mk4、Mk5和Q设备的种子可能被暴力破解时,注重安全的持币者有充分理由在未受影响的硬件上生成新钱包,将他们的币转移到新地址,并远离可能共享同一弱熵缺陷的任何设置。
仅这种行为就能解释新钱包和活跃钱包的激增,然而交易所流入并没有跟随。
Coinkite随后发布了固件修复,并公布了熵热修复披露,详细描述受影响设备实际生成的随机性有多少。独立安全研究人员也加入其中,一项紧急审计发现仅在一天多的测试中便发现近5,000个独立漏洞,覆盖数百个比特币相关项目。
专家们在此事件与比特币自身的缺陷之间谨慎地区分开来。弱点完全集中在于某个制造商的固件如何生成种子短语的随机性,这是一种自我保管供应链失败,而不是区块链本身的问题。
地理数据给这个事件增加了另一个变化,因为研究追踪受害者钱包发现,加拿大用户大约占事件损失的四分之一,这可能反映了Coinkite的加拿大总部和早期客户在当地较为集中。
结合有关此事件在同一时期曾短暂激发市场对无关比特币分叉提案的焦虑的报告,这一事件已经成为一个案例研究,展示了一个狭隘、可修补的固件漏洞如何在受影响设备数量远超范围之外仍然影响链上数据指标。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。