Coldcard漏洞致超1300枚比特币被盗,小户集体迁徙至交易所
Coldcard安全漏洞引发行情异动:1367枚比特币遭损,散户加速撤离
近期围绕Coldcard硬件钱包的异常活动再度点燃对种子生成机制安全性的讨论。据Galaxy Research评估,第三轮针对该设备生成地址的攻击已波及4585个钱包,累计造成1367枚比特币(约8860万美元)的资产流失。与此同时,链上数据揭示出显著的资金流动趋势——大量小额持有者正迅速将资产转移至中心化交易所或第三方托管平台。
低额转账激增反映用户避险情绪升温
CryptoQuant研究主管胡里奥·莫雷诺指出,上周五单日低于1比特币的交易量攀升至39600枚,创下自2022年以来的最高纪录,仅略低于FTX崩盘后创下的39900枚峰值。这一现象被视作恐慌性资金整合的明确信号,尤其在那些倾向于依赖快速清算渠道的小额持有者中更为明显,反映出对去中心化钱包生态信任度的动摇。
多机构确认攻击持续且影响广泛
Galaxy Research在周六更新中确认,本轮攻击已使总损失金额升至1367枚比特币,覆盖4585个独立地址。此前几波攻击呈现相似的链上提取模式,表明事件未随首次披露而终结。其全公司研究主管亚历克斯·索恩于周日通过社交平台警示,攻击仍在进行,强烈建议所有尚未行动的用户立即迁移资金,避免进一步暴露于潜在风险之中。
技术根源:种子生成缺乏真正随机性
事件的核心问题指向Coldcard在种子生成环节采用的非真随机数字生成机制。这一设计缺陷直接影响私钥生成的不可预测性,使得攻击者具备复制或缩小密钥搜索范围的可能性。与可修复的软件漏洞不同,此类底层生成逻辑错误会永久影响钱包恢复能力,构成系统性威胁。
托管风险成投资者新焦点
此次事件揭示了加密资产安全管理中的深层矛盾:链上行为往往比官方声明更真实地反映用户决策。多重证据显示,大额损失与小额转账激增并行发生,说明用户正在主动规避受感染生态。对于任何依赖硬件钱包生成地址的持有者而言,此事件提醒必须将托管状态变化视为高优先级操作。即便整体市场保持稳定,局部流动性冲击仍可能引发提现潮和交易所资金流波动,后续需密切追踪损失总额走势及链上交易模式是否持续高位,以判断危机是否进入尾声。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
