币圈界报道:

冷卡钱包重大安全缺陷致巨额资金外流,链上流动揭示用户应对策略

一起针对冷卡(Coldcard)硬件钱包的严重安全漏洞造成近1.3亿美元经济损失,攻击者通过多阶段渗透手段窃取约2100枚比特币。该漏洞于7月下旬被披露,是近年来影响最广泛的比特币硬件钱包事件之一,直接触发大规模资产迁移潮,并促使市场重新审视去中心化存储的安全边界。

固件缺陷暴露私钥生成机制弱点,威胁离线存储根基

此次事件波及由加拿大Coinkite公司开发的Coldcard系列离线硬件钱包,其设计初衷为实现完全气隙操作以保障私钥安全。链上追踪显示,问题根源可追溯至2021年3月引入的一个固件版本缺陷,该缺陷强制使用弱软件随机数生成器替代原本受硬件保护的加密组件,致使私钥安全性从标准128位骤降至约40位,显著提升被暴力破解的可能性。

攻击方采取逐地址扫描方式锁定脆弱钱包,分三轮实施窃取。据Galaxy Research分析,至少5200个受影响地址被侵入,累计盗走1596枚比特币,部分估算指出总损失接近2100枚。Coinkite已紧急呼吁所有在2021年3月至2026年7月间使用固件4.0.1至4.1.9创建种子短语的用户立即视钱包为失效状态,并尽快完成资产转移。

链上数据揭示大规模主动撤离,长期持币结构发生显著变化

Checkonchain与Glassnode等平台数据显示,事件爆发后数日内,约23.3万枚比特币(市值约150亿美元)从长期持有者地址中流出,构成自2024年12月以来最大单周降幅。这一规模性迁移并非恐慌性抛售,而是用户对自我托管风险进行系统性评估后的主动调整。

Casa首席执行官Nick Neuman表示,受影响群体不仅包括Coldcard用户,还包括采用Ledger、Trezor等其他硬件钱包的个体。大量用户选择升级至多重签名架构,即需多个独立密钥共同授权才能完成交易,从而构建更坚固的防护层。

指标 | 数量 | 来源
从Coldcard钱包被盗的比特币 | 2100 BTC | 链上数据、Galaxy Research
转移到交易所的比特币 | 22,000 BTC | Checkonchain
从长期持有者转移的比特币 | 233,000 BTC | Checkonchain、Glassnode
长期持有者供应量下降 | 1.38%(约23.3万BTC) | Glassnode

长期持有者持仓占比下降1.38%,由约1500万枚回落至1470万枚,反映出市场参与者对资产安全性的高度敏感。尽管存在流失,分析师普遍认为此为理性风险管理行为,而非被动溃败。

去中心化韧性凸显:自我托管成抵御系统性风险关键屏障

此次事件再次验证了自我托管在维护比特币网络抗压能力中的核心作用。相较于中心化交易所一旦失陷即面临全量资产蒸发的风险,冷卡攻击呈现缓慢、分散特征,使多数用户得以在损失扩大前完成资金转移。

Nick Neuman在社交平台指出:“链上数据显示,警报发布后转移的资金量约为被盗金额的10至100倍。”他强调,这正是去中心化资产管理带来的深层优势——即使单一设备受损,整体网络仍具备强大恢复力。

他进一步将此类场景与传统托管模式对比,认为若类似漏洞出现在大型交易所,潜在损失可能呈数量级放大。当前,行业正围绕硬件钱包更新机制、安全审计标准及用户教育展开深入讨论,旨在建立更具弹性的基础设施体系。