🤖
🤖
核心导读
与FTX崩溃后用户涌向自我托管相反,Coldcard硬件钱包因固件漏洞遭黑客攻击,损失约8900万美元,引发市场恐慌。投资者为避险将比特币大量转入交易所,小额转账量创FTX事件以来新高。事件暴露了特定硬件钱包的随机数生成缺陷,但并非自我托管体系的普遍失效。
加密市场的安全问题往往促使投资者采取可预见的行动。例如,2022年11月FTX交易所崩溃后,投资者纷纷从中心化平台大量提取代币,转入包括硬件钱包和个人设备在内的自我托管解决方案。
如今,情况恰恰相反——投资者正将代币转回交易所。自上周五开始的Coldcard硬件钱包数百万美元损失事件,引发了人们对自我托管安全性的新质疑。
区块链分析公司CryptoQuant研究主管胡里奥·莫雷诺表示:“昨日(周五)比特币转账金额低于10 BTC的交易所每日存款量飙升至7300 BTC,为2月6日以来的最高水平。这可能与Coldcard遭攻击有关,因为人们为寻求安全而转移持仓。”
Coldcard是由加拿大公司Coinkite制造的比特币专用硬件钱包,目前正面临其最严重的安全事件之一——一个固件漏洞悄悄削弱了部分设备生成助记词的方式。
盗窃始于7月30日(周五),此后一波接一波地持续。链上分析师追踪到多起利用行为,目前估计超过1000个地址共损失1000至1300 BTC(约7000万至9000万美元)。最大的一批在不到一小时内转移了数百枚BTC,研究人员表示,截至本文撰写时攻击可能仍在继续。
攻击者利用了可追溯至2021年3月的一个缺陷,导致部分Coldcard设备在创建新钱包时,回退到可预测的软件随机数生成器,而非设备的硬件RNG。这降低了种子中的随机性(熵),使攻击者无需触碰物理设备即可离线重建可能的助记词,进而推导出私钥。
这促使包括币安创始人CZ在内的许多人重新思考硬件钱包和一般性自我托管的安全性。
CryptoQuant的数据显示,市场出现了明显的转向——资金流向交易所,与FTX崩溃后的情况相反。
如前所述,7月31日,比特币转账金额低于10 BTC的交易所日存款量跳升至7300 BTC,为2月6日以来的最高水平。
日活跃地址数从7月30日的64.5万激增至7月31日的近100万,为2024年12月10日以来的最高值。其中大部分增长来自发送代币至交易所的地址。
莫雷诺表示:“看来人们确实在Coldcard遭攻击后出于极度谨慎转移了比特币。”
小额比特币交易也印证了这一点。根据CryptoQuant的数据,上周五所有小于1 BTC的转账总量达到39600 BTC,接近2022年11月16日FTX申请破产次日创下的39900 BTC。
莫雷诺说:“比特币‘平民’自FTX崩溃以来,从未在一天内转移过如此多的BTC。”他还表示,乐见人们“采取行动”。
区块链侦探Timechainindex也有类似观察,指出7月31日交易所总净流入量为11163 BTC,其中大部分流入了币安、River、Kraken和OKX等主要交易所和机构。
“这些是感到恐慌的平民。”该账号在X上解释BTC流入的性质。
与中心化交易所关联的钱包持有的BTC总量已从Coldcard攻击前的270.3837万枚增至271.5万枚。
在FTX倒闭后,主要风险是交易所资不抵债和提现冻结。持有者的回应是将比特币转移至自我托管,从而降低了交易所余额。
当前事件的核心是单一硬件钱包相关的自我托管风险。该漏洞促使一些持有者暂时将较小余额转移至交易所。
该事件仅针对Coldcard,并非自我托管的广泛失败。大多数硬件钱包和正确生成的种子仍不受影响。
分享这篇文章: