币圈界报道:

冷存储信任危机:五年漏洞致7000万美元比特币被劫

曾被视为抵御网络攻击最坚固屏障的冷存储系统,近期遭遇前所未有的信任崩塌。一个潜伏长达五年的关键软件缺陷在7月30日被大规模利用,致使价值约7000万美元的比特币从1196个地址中被盗。此次事件恰逢市场经历7.36%涨幅后进入回调阶段,叠加机构资金持续外流及8月两次重要协议更新的不确定性,加剧了市场波动预期。

漏洞利用窗口极短,修复手段存在根本性局限

据分析,攻击者仅用41分钟便完成对1196个地址的资金转移,共计1082.65枚比特币。该攻击依赖于自2021年Mk3型号固件起存在的伪随机熵生成器缺陷,其核心问题在于可预测的时间戳与序列号组合,使私钥可在离线环境下被重构。尽管Coinkite已发布补丁,但官方明确指出,仅更新固件无法消除历史助记词的风险——一旦由有缺陷算法生成,其结构始终处于可被破解状态。唯一有效应对措施是用户在更新设备后重新生成全新助记词,并将资产迁移至新地址。

协同攻击暴露链上行为模式与技术弱点

此次攻击呈现出高度一致的链上特征:使用固定30 sat/vB手续费、无找零输出,且目标均为单签名钱包。这些特征表明攻击者具备精准识别脆弱节点的能力。此外,大量资金在短时间内涌入交易所,反映出攻击者正快速实现资产变现。这一系列操作不仅揭示了当前自托管生态的脆弱性,也暴露出单一制造商依赖所带来的系统性风险。

行业领袖警示:无绝对安全,多样化成必然选择

币安创始人赵长鹏在社交平台公开回应称:“即便是长期使用的硬件钱包也可能存在致命漏洞。”他强调,任何单一工具都无法提供百分百保障,建议投资者将资金分散至多个品牌与架构的设备中,以降低集中故障风险。尽管此举会增加密钥管理复杂度,但正推动行业向多签名配置与基于物理随机源(如掷骰子)的熵生成机制演进,以增强抗算法偏差能力。

市场承压叠加技术变革,双重考验来临

此次安全事件发生之际,比特币价格在62300至63100美元区间震荡,逼近62000美元关键支撑位,恐惧与贪婪指数降至27点,显示市场情绪趋于悲观。7月31日美国现货ETF净流出达2.65亿美元,主要来自贝莱德IBIT、富达FBTC及灰度GBTC等主流产品。与此同时,衍生品未平仓合约维持在480亿美元高位,反映空头力量仍存。

8月两大技术节点备受关注:矿工预计于8月7日左右对BIP-110软分叉发起投票,该提案旨在限制链上非金融数据记录;若支持率不足,可能引发分叉担忧。另一起事件为保罗·斯茨特发起的eCash硬分叉计划,将于8月21日启动,将向原比特币持有者分配新代币,但需依赖中心化平台与托管方配合,引发治理争议。