导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Coldcard漏洞持续发酵,比特币链上活跃度飙升至2026年新高,历史数据显示或预示市场转折

比特币链上活动已达到2026年最高水平,研究人员将这一激增归因于正在进行的Coldcard钱包漏洞利用,并警告称类似峰值历史上曾出现在局部市场转折点附近。

据K33 Research报告,过去七天内近89万枚BTC在链上转移,创下今年最高七日活跃供应量,尽管比特币价格仍在近年最窄的区间内交易。Galaxy Research周二确认,至少15个不同攻击者利用该漏洞,在三次验证的攻击波中,从约7300个地址盗走了1596枚BTC。该公司补充称,若第四波疑似攻击得到确认,损失可能达到约2055枚BTC(约1.3亿美元)。

虽然早期区块链观察显示损失更大,但Galaxy在分离确认受害者报告与可疑链上活动后收窄了预估。研究团队还表示,约90%的被盗比特币自攻击以来未曾移动,这为调查人员提供了更多时间监控资金,同时与加密货币交易所、区块链安全公司和美国执法部门协调。

K33研究主管Vetle Lunde表示,尽管价格波动相对平静,但比特币转账速度显著加快。他指出,比特币30天高低价差已收窄至2023年以来最窄,实际波动率已低于纳斯达克100指数。即便如此,受Coldcard事件影响的用户转移代币,导致活跃供应量快速攀升。Lunde认为,这一增长“极有可能由Coldcard攻击驱动”,并补充说该事件“可能加剧了对其他硬件钱包(包括Ledger和Trezor)的担忧,促使部分用户转向中心化托管或多重签名方案。”

OKX首席合规官Jonathan Brockmeier透露,该交易所在Coldcard事件后迎来创纪录的资金流入,部分用户将资产从硬件钱包转移到中心化托管。他称:“这是FTX事件的反面。FTX发生后,每个人都把资金转入自我托管,而现在又回来了。”他表示,交易所可以为偏好托管服务的用户提供专业安全团队和自动化监控系统,同时自我托管仍是愿意自行管理安全的用户的选择。

K33指出,类似的链上活跃度爆发在历史上多次出现在重大市场反转前后。报告发现,当七日活跃供应量进入其滚动365天历史的前10%区间时,往往与2022年熊市、2024年和2025年牛市以及2026年熊市的局部顶部和底部吻合。Lunde写道:“这一观察背后的直觉很清晰:恐慌在链上可见。”他解释称,下跌市场常促使持有者将代币转移到交易所以限制进一步损失,而上涨价格则鼓励获利了结和FOMO驱动的买入。

此次攻击源于Coldcard固件中的漏洞。Coinkite披露,受影响的设备在生成钱包种子时使用了确定性伪随机数生成器,而非预期的硬件真随机数生成器。该漏洞于2021年3月引入,当时工程师将新的加密库集成到钱包固件中。尽管硬件随机数生成器在其他软件部分继续运行,但钱包创建错误地依赖了MicroPython的确定性生成器,降低了创建新种子短语时使用的熵。Block的比特币工程与安全团队独立得出了相同结论。Coinkite估计,受影响的Mk2和Mk3钱包可能提供约40位有效熵,而Mk4、Mk5和Coldcard Q设备可能生成约72位,远低于预期的128位安全级别。所有受影响产品线现已提供紧急固件更新,但仅保护更新后创建的钱包。使用存在漏洞固件生成种子的用户被指示创建全新钱包,通过小额测试交易验证目标地址,确认后再转移比特币。

该事件还引发了关于硬件钱包固件应如何验证的讨论。Kraken首席安全官Nick Percoco认为,制造商不应独自承担验证生产固件如何生成钱包种子的责任。他提到NIST SP 800-90B和德国BSI AIS-31标准,指出尽管种子生成安全至关重要,但类似端到端验证并未常规应用于硬件钱包固件。Ripple前首席技术官David Schwartz将此次漏洞比作2011年MF Global的倒闭,认为自我托管虽然消除了对金融中介的依赖,但用户仍依赖硬件和固件的正确运行。他同时指出,与受监管金融机构的客户不同,受影响的Coldcard用户目前无法通过种子被盗后获得类似恢复机制。