Publier

交易高
交易高
Coldcard硬件钱包漏洞事件影响分析(2026年8月3日) 一、事件概述 Coldcard是加拿大Coinkite公司生产的比特币硬件钱包,长期被社区视为最安全的“冷存储”方案之一。7月30日起,攻击者在41分钟内清空1,196个比特币地址,盗走1,082.65 BTC(约7,020万美元)。截至8月3日,超4,585个地址受影响,累计被盗1,367.05 BTC(约8,860万美元)。 二、漏洞根源:5年前的一行代码错误 漏洞可追溯至2021年3月的一次固件集成错误。正常流程应使用STM32芯片的硬件随机数生成器(RNG) 产生128位熵值(理论上无法暴力破解)。但由于配置错误,设备自动切换到了软件备用生成器,导致: · Mk3型号:实际熵值仅约40 bits · Mk4/Mk5/Q型号:约72 bits 攻击者只需知道设备UID、启动时间及RNG调用历史等信息,即可离线重建私钥。受害者资产在被盗前平均已休眠3.18年。 三、对市场的影响 1. 对比特币价格的直接影响有限 比特币价格未出现明显下跌,仍稳定在63,000美元上方。目前尚无证据表明该事件对BTC价格产生了可量化的负面影响。 2. 对“自托管”信任体系的冲击 此次事件的核心影响在于动摇了硬件钱包“最安全”的根基。受害者严格执行了冷存储安全规范——设备从未联网,存放在银行保险箱中,但仍被盗。这一事件被形容为“不是你的密钥,不是你的币”理念的罕见反转——为安全起见,用户反而将比特币重新转回中心化交易所。 3. 比特币现货ETF的替代价值被重估 彭博高级ETF分析师Eric Balchunas指出,此事件可能进一步凸显受监管比特币现货ETF的替代价值。通过ETF配置比特币,投资者无须直接承担软件缺陷等技术风险。Balchunas同时质疑Coinkite仅约5名员工的规模能否承担如此重大的安全责任。 4. 链上数据出现异常活跃 7月31日,比特币日活跃地址从64.5万飙升至近100万,创2024年12月以来新高。1 BTC以下的小额转账达39,600枚BTC,为FTX崩盘以来最高单日水平。 5. 社会情绪跌至历史低位 此次攻击针对的是以“气隙隔离、自托管”为卖点的设备,导致比特币社交情绪跌至历史性低点。Anthony Pompliano澄清称,问题出在第三方产品,而非比特币协议或网络被攻破。 四、官方应对与后续风险 Coldcard已销毁所有含漏洞固件的剩余库存并暂停发货。已发布紧急固件补丁,但仅更新固件无法修复已生成的旧种子,用户必须创建新钱包并转移资金。Galaxy研究负责人警告,攻击仍在持续,2021年3月后创建的每一个单签名Coldcard地址最终都可能被清空。 五、总结 Coldcard漏洞事件是2026年截至目前最大规模的比特币被盗事件。它对市场的直接价格冲击有限,但对自托管信任体系、投资者行为模式以及比特币ETF的叙事产生了深远影响。短期需关注:①攻击是否出现第四波甚至更多;②受影响的4,585个地址中是否还有未被发现的受害者;③此次事件是否会引发监管对硬件钱包行业的更严格审查。

Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus

Réponses

Aucun commentaire pour le moment. Soyez le premier à répondre !