摘要:因Coldcard固件缺陷引发的种子生成问题,导致用户大规模资金迁移。比特币日活跃地址飙升至98万,创下2024年12月以来新高,同时交易所持仓增加超2.2万枚BTC,损失逾1亿美元。

币圈界报道:
比特币活跃地址突破九十八万,创八个月峰值
7月31日,比特币网络日均活跃地址数攀升至约98万,达到自2024年12月以来的最高水平。此次激增与冷钱包设备Coldcard的固件漏洞被利用密切相关,攻击者开始针对由存在缺陷固件生成的种子所对应的地址发起扫荡。
链上行为反映安全响应而非市场情绪转变
Glassnode在8月6日发布的数据显示,此次链上活动主要源于持有者主动迁移资产以规避风险。该机构将此现象定义为“恐惧驱动的链上行为”,强调其本质是技术层面的安全应对,而非投资者信心动摇的信号。
交易所比特币储备量显著上升
Coin Metrics监测显示,8月5日活跃地址数达730,433个,较7月平均值增长约16%,连续第七日高于月均水平。此前7月31日数据为967,546个,同比高出54%。上一次接近该数值为2024年12月10日的985,635个。
与此同时,交易所持币量从7月29日的2,654,863枚增至8月3日的2,676,998枚,净增加22,135枚,增幅达0.83%。截至8月5日回落至2,667,058枚,仍有约12,200枚比特币滞留于中心化平台。
交易量走低但地址活跃度飙升
尽管活跃地址数远超月均,但当日交易笔数仅为607,581笔,低于7月平均值656,321笔。这表明链上行为以资产转移为主,而非高频交易。
漏洞根源与安全警示:熵值不足致密钥可预测
加拿大公司Coinkite披露,其Mk2、Mk3设备在2021年3月至4月间发布的固件版本4.0.1至4.1.9中存在随机性缺陷,导致生成的种子熵值严重不足。同理,Mk4、Mk5及Q型号在修补前生成的种子仅具备约72位熵,远低于标准128位要求。
修复版本已陆续发布:Mk2/Mk3为4.2.0,Mk4/Mk5为5.6.0,Q型为1.5.0Q。然而,官方明确指出,已生成的种子无法通过更新固件修复,必须通过创建全新种子并迁移资金来规避风险。
攻击后果:被盗资产价值超一亿美元
首次攻击发生于7月30日,攻击者在四个区块内从约500个单签地址中盗取594.5枚比特币,涉及1,324个未花费交易输出(UTXO)。受害者中位损失为0.41枚BTC,最大单笔损失高达29.9枚。
根据Galaxy Research统计,确认被盗地址约为7,300个,总损失达1,596枚BTC;若纳入疑似目标,总数升至2,055枚。据估算,相关赃款市值已突破1亿美元。
Santiment监测显示,社交平台上看空言论与看多言论比例降至0.58,为历史最低积极-消极比。目前,所有受影响用户均被建议将资金转移至使用已修复硬件的新种子账户。截至8月6日,比特币价格报64,606美元。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
