比特币(BTC)长期持有者供应量因Coldcard安全事件减少21万枚
链上数据显示约210,000枚BTC从长期持有者钱包流出,为2024年12月以来最大单周降幅。Coldcard固件熵值缺陷导致攻击者重建恢复短语,资金正迁移至新钱包和合规托管。
AI 摘要AI
- 约210,000枚BTC在一周内从长期持有者钱包流出,总持仓从近1,500万枚降至约1,470万枚
- Coldcard Mk3固件熵值不足导致攻击者可重建恢复短语,超过1,800枚BTC从5,200多个地址被转出
- 与攻击关联的地址集群控制2,055枚BTC,价值约1.3亿美元,最新一笔转账为30.185枚
- Glassnode数据显示漏洞利用后三天内约119,000枚休眠至少一年的BTC发生移动
比特币长期持有者供应异动与Coldcard安全事件追踪
链上数据显示,过去一周约210,000枚比特币(BTC)从长期持有者钱包中流出,长期持有者总持仓从近1,500万枚降至约1,470万枚,创下2024年12月以来该群体最大单周降幅。彼时比特币价格首次逼近100,000美元关口。长期持有者通常指持仓超过155天未动的钱包,其行为被市场视为资深投资者的风向标——155天阈值将耐心资本与短线交易流量区分开来,因此该群体的剧烈变动对供应结构分析具有特殊意义。本轮流出并非常规获利了结:当前比特币报价在64,000美元附近,较10月历史高点下跌约50%,处于熊市位置。历史上大规模分发集中出现在2021年3月、2024年3月和2024年12月,当时价格处于强势区间,成熟持有者向需求方出售。本次流出则与Coldcard安全漏洞事件直接相关:受影响固件中随机数生成存在缺陷,攻击者得以重建部分恢复短语并转移资金。硬件厂商的应急指引要求用户创建全新钱包并迁移资产,明确指出仅升级固件无法保护已暴露的密钥。我们对链上资金流向的研判是:部分减少量反映的是防御性迁移——资金转入新生成地址、合规托管服务或现货比特币ETF,而非直接抛售。支撑这一判断的证据是,同一周内美国现货比特币ETF净流入约7.54亿美元,其中BlackRock旗下iShares Bitcoin Trust贡献了大部分增量。市场并未在漏洞事件后创出新低,进一步印证主导事件是比特币生态内部的托管迁移,而非信心崩塌。
与Coldcard漏洞相关的攻击者在沉寂数周后打破休眠,将30.185枚BTC(约合194万美元)转入一个新建钱包,链上记录证实了这一动向。与该攻击关联的地址集群据信控制着2,055枚BTC,按当前价格计算价值接近1.3亿美元,是本次事件中已识别的最大被盗资金持有方。最新一笔转账仅占其总量的约1.5%,但意义重大——这是自初始盗取以来首次被观测到的资金移动,且发生在安全研究人员持续监控涉案钱包期间。此前的链上审查已识别出超过1,800枚BTC从5,200多个受影响地址中被转出。根据事后复盘报告,根本原因在于特定Coldcard Mk3固件版本的熵值不足,导致生成的助记词加密随机性低于设计标准,使长期用户暴露于密钥重建攻击之下。Coinkite的修复建议强调必须生成新钱包并从易受攻击设备中提取资金,因为修补固件无法修复可能已被攻击者获知的种子。该笔转账可能是通过更多钱包、混币器或跨链通道转移价值的早期尝试,但目前尚未确认有变现行为。一个不寻常的细节是,另一方在链上公开表示愿意协助转移被盗资金——考虑到这些钱包正处于高强度监控之下,这一举动极为罕见。独立研究员ZachXBT表示他本人并未追踪这些币,相关工作由专业区块链分析账户负责。调查人员还指出,被盗资金在公共账本上高度可见,这一特性增加了洗钱难度,也可能解释了攻击者此前选择按兵不动的原因。加拿大用户在可归因损失中约占四分之一,这与制造商总部位于多伦多以及设备在当地的流通情况一致。链上可见性使该案对取证追踪者和寻求追回方案的受害者而言保持活跃状态。
Glassnode周报对这次强制迁移进行了更精确的量化:在7月31日漏洞被利用后的三天内,约119,000枚休眠至少一年的BTC发生了移动——这一规模约为直接被窃594枚BTC的200倍。这些被唤醒的币中仅有约十分之一流入交易所,绝大多数转入新生成的冷存储地址。事件发生后,持有时间不足一个月的钱包所持有的比特币供应量激增40%,且仍在持续上升;与此同时,Glassnode注意到现货市场未出现可测量的抛售压力。日活跃地址数同步攀升至980,000,为2024年12月以来的最高读数,进一步确认链上主导信号是防御性迁移而非分发。
据社区成员保存的截图显示,Coinkite联合创始人Rodolfo Novak(网名NVK)在漏洞持续发酵期间选择性删除了其X账户上的部分帖子。比特币开发者Peter Todd发布了一条被删帖子的缓存副本,其中NVK最初告知用户无需恐慌——Novak后来承认该声明包含错误信息。批评者还指出Coinkite从其历史安全披露页面移除了一条标记为「Unnamed v.4.0.0 security issue」的条目,但由于缺乏存档快照,独立核实存在困难。目前已有志愿者着手编目被删除的内容。值得注意的是,2021年一条宣称Coldcard使「退休攻击不可能发生」的帖子仍然公开可见——当时对「退休攻击」的定义是项目方故意植入熵值漏洞以便日后取回资金,这一表述与当前现实之间的落差尤为刺眼。
Galaxy Research于8月7日发布了一份详细的受害者画像分析,基于社区研究员@intangiblecoins整理的250份个人报告。数据显示,被盗币的典型休眠时长为3.5年,88%的被盗资金至少已休眠一年。单个受害者损失的中位数为1.022枚BTC,均值为4.04枚BTC,最大单笔索赔达58.97枚。该机构还识别出三个已确认攻击波次中超过25种不同的攻击模式,表明多个独立威胁行为者正在利用同一固件漏洞,而非单一协调组织所为。Galaxy Research确认已将攻击者和受害者地址数据提供给美国执法机构、受监管交易所及网络调查机构,以支持正在进行的追回工作。
(截至13:30 UTC)COINOTAG的分析将上述两条线索视为同一托管安全周期,而非独立的市场信号。链上记录显示210,000枚BTC脱离长期持有者标签,而疑似攻击者在数周休眠后移动了30.185枚BTC;事后复盘将根本原因归结为固件随机数薄弱,而非比特币网络本身的故障。规定的修复路径是迁移至新钱包或合规托管,而非仅仅打补丁。由于被盗资金在公共账本上仍可追踪,且比特币未在漏洞事件后创出新低,短期核心议题是运营安全与资金追踪,而更广泛的山寨币市场则在观察自托管信任能否恢复。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


