Coldcard 韌體漏洞引發恐慌遷移 比特幣活躍地址升至 8 個月高位
AI 市場總結
Bitcoin 鏈上活動急升至約 0.98M 個每日活躍地址,主要由 Coldcard 韌體相關的錢包掃倉及緊急託管遷移所推動,而非需求改善。已確認損失超過 $100M,而交易所餘額曾短暫上升約 22k BTC,顯示潛在短期分派風險。社交情緒明顯轉弱(Santiment 牛轉熊比率跌至追蹤低位),進一步強化 BTC 全面由安全因素驅動的風險迴避。
影響等級
● 高
主要受影響標的
BTC/USDT-0.79%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
受 Coldcard 韌體漏洞事件影響,比特幣(BTC)鏈上活動明顯升溫。Glassnode 指出,7 月 31 日比特幣日活躍地址約達 0.98 百萬,創 2024 年 12 月以來新高;該公司於 8 月 6 日公布數據,形容這輪上升屬「恐懼驅動的鏈上活動」。Glassnode 認為,持幣者更換種子(seed)並把資金轉往其他託管方式,屬於操作安全層面的應對,而非市場信心轉向。
Coin Metrics 的口徑顯示,當天活躍地址為 967,546,較 7 月平均 627,061 高 54%;該系列上一次更高讀數為 2024 年 12 月 10 日的 985,635。8 月 5 日活躍地址回落至 730,433,但仍較 7 月平均高約 16%,並連續第七日高於月均水平。
交易筆數走勢則相反。7 月 31 日網絡處理 607,581 宗交易,低於 7 月平均 656,321,出現「活躍地址大增、交易數反降」的背馳現象。
交易所持幣方面,Coin Metrics 指,交易所內比特幣存量由 7 月 29 日的 2,654,863 枚,升至 8 月 3 日的 2,676,998 枚,增加 22,135 枚(0.83%)。到 8 月 5 日存量回落至 2,667,058 枚,意味上述新增量中仍約有 12,200 枚留在交易所。
漏洞細節方面,加拿大公司 Coinkite(Coldcard 背後開發商)披露,Mk2 及 Mk3 使用 4.0.1(2021 年 3 月發布)至 4.1.9 版本韌體生成的種子存在隨機性弱化問題;另外,Mk4、Mk5 及 Q 裝置在修補版推出前生成的種子,熵值僅約 72 bits,低於原設計的 128 bits。修補版本分別為:Mk2/Mk3 的 4.2.0、Mk4/Mk5 的 5.6.0,以及 Q 的 1.5.0Q。
Coinkite 補充,若用戶在生成種子時至少進行 50 次公平、獨立且私密的擲骰,熵值可主要由骰子提供;再配合強而獨特的 BIP39 passphrase,攻擊者亦需同時破解 passphrase 才可得手。不過公司同時強調,passphrase「無法修復受影響的種子」,受影響用戶仍應遷移;而安裝修補韌體亦不會修復已生成的舊種子。
資金被盜情況方面,首輪掃掠於 7 月 30 日發生,攻擊者在連續四個區塊內,從約 500 個單簽地址抽走 594.5 BTC,涉及 1,324 個 UTXOs。每名受害者的損失中位數為 0.41 BTC,最大單筆損失為 29.9 BTC。Galaxy Research 統計,已確認被盜為 1,596 BTC、涉及約 7,300 個地址;若連同疑似掃掠,總數升至 2,055 BTC。據 CryptoPotato 早前報道,已確認的被盜金額上周已突破 1 億美元。
市場情緒亦受打擊。Santiment 追蹤社交平台言論後發現,看好與看淡留言比例為 0.58:1,為其開始統計以來最低的正負比率。Coinkite 已通知所有在受影響韌體上生成種子的用戶,應將資金轉移至已修補硬件上新生成的種子。8 月 6 日,比特幣報 64,606 美元。