币圈界报道:

休眠12年地址惊现大额转账,触发链上警报

一个自2013年起长期处于静默状态的比特币钱包近期完成一笔500枚BTC的链上转移,价值约3130万美元,成为该地址逾12年来首次活跃记录。此次动作恰逢比特币历史上最严重的硬件钱包安全危机之一,迅速吸引众多链上分析师关注。

固件缺陷暴露,早期持币人启动防御机制

链上情报机构Lookonchain指出,此次资金调动可能与Coinkite旗下Coldcard设备存在的固件漏洞直接相关,暗示部分早期持有者出于对资产安全的担忧而采取行动。同期数据显示,多个长期未使用的冷钱包也相继出现活动迹象。

攻击者利用加拿大厂商Coinkite生产的Coldcard设备中的一项隐蔽漏洞,自2026年7月30日起分批次实施攻击,累计从4585个地址中窃取约1367枚BTC。Galaxy Research追踪确认,整体损失金额接近8900万美元,影响范围广泛。

不同于传统网络钓鱼、恶意软件或物理盗窃手段,本次攻击源于固件设计缺陷——其在生成钱包种子时所依赖的随机数生成机制被削弱。据Block工程团队披露,2021年3月1日的一次代码更新导致设备悄然回退至基于软件的生成器,而非原本的硬件熵源。这一变更使攻击者可在无接触设备的情况下,通过离线数学推演重构私钥。

自我托管生态敲响安全警钟

Coinkite于2026年8月1日发布紧急安全公告,并推出修复版固件。公司明确建议所有使用受影响版本生成过种子的用户立即迁移资金至新创建的钱包。创始人Rodolfo Novak公开致歉,承认公司在固件管理上负有完全责任。

此次事件折射出加密领域当前的核心风险趋势:根据Blockaid统计,2026年上半年大多数数字资产损失并非来自智能合约漏洞,而是源于密钥管理不当与操作失误。尽管近期多起重大盗窃案常被归咎于国家支持组织,但目前尚无证据指向本事件的具体幕后黑手。

此次从早期低点持有者账户中释放的资金,再次揭示了网络中潜藏的巨大财富体量。这些重新激活的地址究竟是出于防御目的进行的主动迁移,还是更大规模抛售压力的前兆,仍有待进一步观察。