1. 首页 > 产业

Coldcard漏洞致1367枚比特币被盗,小户恐慌性转移激增

Ai总结: Coldcard硬件钱包因种子生成过程存在非真随机缺陷,引发第三波攻击浪潮,导致4585个地址损失1367枚比特币。小型持有者大规模转向交易所,单日低于1比特币转账量达2022年以来峰值,凸显托管环节风险对市场流动性的深远影响。

Coldcard安全缺陷引连锁反应:资金外流与行为模式剧变

近期针对Coldcard硬件钱包的攻击活动再度升级,其背后的技术漏洞正引发用户行为的系统性转变。据Galaxy Research评估,第三轮攻击已使4585个关联地址遭受损失,总计1367枚比特币(约8860万美元)被链上提取。与此同时,低余额持有者的资金配置出现显著调整,大量小额比特币交易集中释放。

链上行为异动揭示用户避险情绪升温

CryptoQuant研究主管胡里奥·莫雷诺指出,上周五低于1比特币的转账量达到39600枚,创自2022年11月FTX破产以来的单日新高,仅略低于历史峰值39900枚。这一数据波动被广泛解读为小型投资者在遭遇信任危机后,加速将资产转移至流动性更强的平台以规避潜在风险。

攻击持续扩散,官方紧急呼吁撤离

Galaxy Digital全公司研究主管亚历克斯·索恩在周日公开警告,当前攻击仍在进行中,强烈建议所有未迁移资金的用户立即从受影响的Coldcard生成地址中转出资产。此前多轮攻击呈现相似的链上提取特征,表明该漏洞并未因初期披露而终结,反而形成持续威胁。

技术根源指向种子生成机制缺陷

此次事件的核心问题在于Coldcard种子生成流程未采用“真正随机”的数字生成器。这一设计偏差直接削弱了私钥的不可预测性,使得攻击者可能通过逆向推导或范围缩小,复现部分设备所使用的密钥序列,从而实现非授权访问。

托管风险暴露:链上动态比声明更具预警价值

该事件凸显了一个关键规律:当安全漏洞爆发时,链上实时行为变化往往比官方公告更能反映真实市场心理。多地址受损与异常小额转账激增并存,说明用户正在主动重构其资产存放策略。对于依赖硬件钱包的持币者而言,此类事件提醒必须将托管状态更新视为高优先级操作,即使整体市场平静,局部流动性冲击仍可能迅速传导至交易所与交易行为。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。