Coldcard 漏洞或致最多 1 億美元失竊 比特幣活躍地址飆升至 98 萬創逾一年新高
AI 市場總結
Bitcoin 活躍地址因緊急資金遷移而飆升至約 98 萬,原因是 Coinkite 披露 Coldcard Mk3 存在關鍵 RNG 缺陷,並非有機需求。據報道,協同式提款行動波及數以千計長期休眠的錢包,估計損失約 1,367–1,596 BTC($89–$100M+),並存在進一步多輪攻擊的風險。事件提高了市場對短期安全與託管風險的認知,並可能令偏好轉向透過現貨 BTC ETF 的機構託管。
影響等級
● 高
主要受影響標的
BTC/USDT-0.20%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
2026 年 7 月 31 日,比特幣活躍地址數約升至 98 萬,為 2024 年 12 月以來最高。這輪急升未必代表牛市回暖,更大原因是市場出現恐慌性轉移資金。
觸發點是硬件錢包 Coldcard 製造商 Coinkite 於 7 月 30 日發出緊急保安通告,披露 Mk3 型號存在關鍵漏洞。大量持幣者擔心錢包受影響,趕急把資產轉走,令鏈上活動突然升溫,與投資情緒關係不大。
漏洞源於 2021 年 3 月推出的 4.0.1 韌體更新。該版本的隨機數產生器(RNG)出現缺陷,而 RNG 直接影響助記詞(seed phrase)所需的熵值與加密安全性。Coinkite 在通告中要求:如用戶曾於受影響韌體上生成種子,應一律視為已被攻破,並立即遷移資金。
鏈上數據顯示,7 月 30 日活躍地址約 64.5 萬,至 7 月 31 日急增至約 98 萬,單日增加逾 33 萬個地址,反映大量用戶在同一時間匆忙轉移。
攻擊者亦未有等待用戶先行行動。自 7 月 30 日起,疑似有組織的盜提已分多輪展開,波及約 4,585 至 7,300 個地址。被鎖定地址平均沉寂約三年,顯示攻擊者可能系統性篩選出自漏洞韌體年代起長期未動用的錢包。
已確認損失介乎 1,367 至 1,596 BTC,按現價估算約 8,900 萬美元至逾 1 億美元。分析人士指出,若後續攻擊波持續,總損失或超過 2,000 BTC,約合 1.3 億美元。
Coinkite 其後於 2026 年 8 月初推出 5.0.3 韌體修補 RNG 缺陷,但對已受害用戶而言,修補只能止血,無法追回已被轉走的資產。
事件同時發生在比特幣投資基建加速成熟之際。現貨比特幣 ETF 持續吸納資金,並為更多散戶提供機構級託管服務。追蹤事件的分析人士提到,類似事故或促使更多資金轉向受監管投資工具,由具備保險、審計與備援的專業託管體系處理資產保管。
仍在使用 Coldcard Mk3 的持幣者,當務之急是核對生成助記詞時所用的韌體版本;如落在受影響範圍,即使未見資金異動亦應視作已受影響。應在已修補韌體上重新生成新種子,把資產轉至新錢包,並將舊地址組合視作棄用。