比特币资金大规模防御性迁移引发关注
自FTX破产以来,小型比特币持有者正以空前速度进行资金转移。据CryptoQuant数据显示,上周五低于1 BTC的转账总量达到39,600枚,创下自2022年11月以来的最高单日纪录。这一趋势被市场解读为对安全风险的主动规避,而非投机性抛售。
数据峰值再现:小额转账逼近历史高位
CryptoQuant研究主管胡里奥·莫雷诺指出,此次转账规模仅比2022年11月16日的39,900枚低300枚,而那次激增恰逢FTX申请破产保护后不久。尽管当前数据未揭示每笔交易的最终目的地,但其时间点与针对Coldcard用户的警告高度重合,暗示存在系统性迁移行为。该现象表明,用户正在主动将资产从潜在风险钱包中转移,以降低暴露风险。
三次攻击波锁定1,367枚被盗比特币
银河研究识别出三波疑似针对Coldcard设备的攻击活动。其分析覆盖4,585个受影响地址,其中1,367枚比特币已被转移。第三波攻击发生在7月31日至8月1日期间,从1,912个地址中提取了207.7枚比特币。各波次采用不同数量的钱包及交易模式,显示出有组织的特征。
按当前价格估算,此次损失总额约为8,860万美元,位列2026年已披露的最大比特币钱包盗窃案之一。银河数字研究主管亚历克斯·索恩表示,调查仍在进行中,尚未确认攻击者身份或资金去向。目前,被盗资产仍集中在攻击者控制的地址内,未出现大规模转入交易所的迹象。
固件漏洞根源:弱种子生成机制曝光
Coinkite于7月30日发布紧急公告,承认部分Coldcard型号在特定固件版本中存在严重安全缺陷。受影响设备包括Mk2、Mk3(4.0.1至4.1.9)以及Mk4、Mk5和Q系列早期版本。问题源于种子生成时熵值不足,导致私钥候选空间远低于预期。
Block团队追溯发现,该缺陷源自随机数生成器集成错误——系统错误地使用了确定性软件回退,而非硬件级熵源。尽管较新型号已引入安全元件增强熵值,但在重新播种过程中仅保留32位信息,大幅压缩了密钥空间。公司已发布修复固件,并建议所有受影响用户在更新后生成全新种子。同时提醒,即便启用强密码短语(如BIP-39提案),也无法弥补原有弱种子的漏洞。
自我托管争议再起:安全边界何在?
Casa首席执行官尼克·纽曼反驳“自我托管不可靠”的观点,强调分布式所有权赋予用户应对危机的响应时间。他估计,目前受保护的资金规模约为攻击者窃取金额的十倍,尽管具体数值仍待验证。相较之下,彭博分析师埃里克·巴尔丘纳斯则认为,比特币现货ETF为投资者提供了更易操作、受监管的安全入口。
二者分歧本质在于资产控制权差异:基金股东持有合规证券,而自托管用户直接掌控私钥。此次事件暴露出的是特定厂商的固件实现问题,而非比特币网络本身的脆弱性。因此,当前挑战属于技术实施层面,而非加密资产整体方向性风险。尽管价格波动有限,但钱包迁移速度显著加快,反映出市场对安全性的重新评估。
Coinkite承诺将发布正式技术审查报告,而银河研究亦将持续追踪资金流向,为后续验证提供关键依据。