比特币(BTC)Coldcard硬件钱包被盗损失确认达1.11亿美元

BTC

BTC/USDT

US$65,026.00
-0.50%
24小时成交量

US$7,546,599,077.70

24小时高/低

US$65,390.99 / US$64,525.00

差价: US$865.99 (1.34%)

Long/Short
54.7%
Long: 54.7%Short: 45.3%
资金费率

+0.0016%

多头支付

数据来自COINOTAG DATA实时数据
Bitcoin
Bitcoin
每日

US$65,003.86

0.12%

成交量 (24小时): -

阻力位
阻力 3US$67,940.10
阻力 2US$66,317.67
阻力 1US$65,367.38
价格US$65,003.86
支撑 1US$64,705.47
支撑 2US$63,813.41
支撑 3US$61,389.06
枢轴点 (PP):US$64,826.73
趋势:上升趋势
RSI (14):54.8
(UTC 12:20)
1 分钟阅读
AI 摘要AI
  • Coldcard硬件钱包被盗事件已确认损失达1.11亿美元,250份受害者报告显示被盗代币平均静默3.5年
  • Coinkite确认漏洞源于2021年3月Mk3设备4.0.1版本固件中伪随机数生成器的缺陷
  • 8月7日一个攻击者钱包首次转移30.185 BTC(约194万美元),占估计总量2,055 BTC的1.5%
  • 链上分析确认三波攻击从约7,300个地址转移了1,596 BTC,第四波可能将总量推至约2,055 BTC

比特币新闻

使用冷钱包Coldcard的比特币(BTC)持有者遭遇了一场高度协同的盗窃攻击,目前已确认的损失总额达到1.11亿美元,调查人员警告最终数字可能进一步攀升。分析师对250份受害者报告进行的系统性审查显示,被盗币种绝大多数为长期闲置的旧币——被窃取代币在遭盗取前平均已静默3.5年,88%的受影响资金至少休眠一年以上。损失分布呈现显著的长尾特征:按地址计算,中位数损失仅为0.014 BTC,而平均损失达0.212 BTC,表明少数大额受害者拉高了均值;按个人受害者计算,中位数损失为1.022 BTC,平均损失为4.04 BTC,其中一个账户单次被盗高达58.97 BTC。首波攻击始于上周四,单日被盗金额超过3,500万美元,此后整个周末资金持续被转出,安全研究人员紧急呼吁用户尽快转移资产。Coldcard制造商、总部位于多伦多的Coinkite公司表示,问题根源可追溯至2021年3月在Mk3设备上引入的4.0.1版本固件。在该版本中,种子短语的生成过程可能默认采用基于软件的伪随机算法,绕过了设备内置的硬件真随机数源,使得助记词在理论上更容易被外部预测和重建。Coinkite承认该缺陷在此后多个版本迭代中均未被发现,这意味着其潜在影响随时间推移不断扩大。此次事件迅速演变为一场持续数日的紧急应对行动,社区成员与钱包制造商反复敦促用户在更多脆弱地址被清空之前转移资金。攻击手法的特殊性在于:攻击者完全无需物理接触设备,仅需重建数年前由弱随机源生成的种子短语即可实施盗窃。随着事件规模逐渐明朗,用户开始将代币转移至交易所等替代存储方案,Coinkite则建议受影响用户立即更新固件或将资产迁移出脆弱种子。对于比特币托管安全而言,此事件深刻揭示了固件层面的熵源缺陷如何瓦解即便是离线存储的安全防线。

8月7日,一个与Coldcard盗窃案关联的钱包打破了数周沉寂,将30.185 BTC(当时价值约194万美元)转入一个全新地址。链上追踪数据显示,这是该攻击者控制钱包自初始盗窃以来的首次资金移动,立即引发外界对更多休眠攻击者余额是否将被激活的广泛关注。该笔转账金额约占与此次漏洞利用相关的估计总量2,055 BTC的1.5%。此前的链上分析已确认三波攻击从约7,300个地址中转移了1,596 BTC,而可能存在的第四波攻击将总被盗量推高至约2,055 BTC,折合约1.3亿美元。在此次转账发生之前,约90%的被盗代币仍停留在原始目的地址中未动,因此这笔新交易成为攻击者可能正准备转移价值的最明确信号。不过,单笔转账本身并不能证明即将发生抛售行为。在类似盗窃案件中,攻击者通常会将资产通过多层钱包进行复杂转移,之后再尝试兑换为其他代币或法定货币。由于每笔比特币交易均记录在公开账本上,已识别的攻击者地址可被持续追踪,交易所和调查机构也可据此标记受污染代币并实施冻结。Coinkite的事后指导仍是限制进一步损害的核心措施:公司建议脆弱种子的持有者立即迁移资产、生成替代种子短语并安装修正后的固件,同时明确警告任何在受影响设备上生成的种子短语都应被视为已遭泄露,即便资金尚未被转移。目前的应对工作包括与美国执法机构、加密货币交易所及网络安全调查团队共享攻击者和受害者地址数据,识别更多攻击者钱包的工作仍在持续进行中。

COINOTAG的分析将上述两条线索归结为同一核心主题:Coldcard漏洞事件并非市场事件,而是一次密钥生成层面的根本性失败,区块链公开账本如今提供了完整的审计轨迹。Coinkite的事后复盘明确指出,根本原因在于Mk3固件在特定条件下回退至弱伪随机数生成器,导致种子短语的熵值不足。链上记录与已确认的统计数据共同显示1.11亿美元的损失规模,以及首笔30.185 BTC转移所释放的信号。修复路径清晰明确:更新固件、生成新种子、迁移资金。无论攻击者最终通过山寨币、法定货币还是交易所完成退出,用户侧的应对措施始终一致——将脆弱种子视为已泄露状态,无论相关代币是在历史最高价附近购入,还是在熊市中逐步积累所得。

将 COINOTAG 添加为首选来源

在 Google 新闻和搜索中将 COINOTAG 添加为首选来源,优先查看我们的最新报道。

在 Google 中添加
Wang Fang

Wang Fang

COINOTAG 作者

查看所有文章
AI 辅助加密研究员·王芳是一位深耕区块链技术、去中心化金融(DeFi)与Web3生态系统的专业加密研究员,持续追踪协议层面的创新演进。

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

评论

评论