Coldcard 疑遭入侵引爆比特幣轉帳潮 小額轉移量逼近 FTX 崩盤時期高位
AI 市場總結
Coldcard 韌體熵缺陷及相關盜竊追蹤(1,367 BTC 與疑似攻擊波次有關)與低於 1 BTC 的轉賬激增(39,600 BTC)同時出現,為 FTX 後時期以來最高。資金流動模式顯示更可能是防禦性的錢包遷移而非累積,凸顯自我託管流程中的營運與託管風險。短期市場焦點轉向安全應對、種子重新生成,以及任何被盜資金是否會流向交易所。
影響等級
● 中
主要受影響標的
BTC/USDT-0.96%
AI 觀點 · BTC/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【重點摘要】市場追蹤到自 FTX 倒閉以來最強勁的小額錢包轉帳走勢。Galaxy Research 指出,與三輪疑似攻擊相關的資金流動合共涉及 1,367 BTC。Coldcard 爆出韌體缺陷,再度掀起比特幣自託管風險與操作管理的討論。
加密數據顯示,持幣量較小的用戶正以自 2022 年 11 月以來最快速度調動資金。CryptoQuant 數據指出,周五(Friday)單筆低於 1 BTC 的轉帳總量達 39,600 BTC,創 2022 年 11 月以來最高。這輪資金移動更像防禦性搬遷,而非市場廣泛增持。
周日(Sunday)比特幣報約 63,124 美元,市場焦點轉向錢包安全與託管風險。
【小額轉帳量衝高 逼近 FTX 破產後峰值】
CryptoQuant 研究主管 Julio Moreno 表示,周五低於 1 BTC 的轉帳量達 39,600 BTC,為 2022 年 11 月以來單日最高。作為對照,Moreno 指 2022 年 11 月 16 日曾錄得 39,900 BTC 的高位;法院文件顯示,FTX 於 2022 年 11 月 11 日申請 Chapter 11 破產保護,其後觸發該次轉帳飆升。
最新數據僅比當年峰值少 300 BTC。Moreno 指,交易所崩盤後,小額持有人未曾出現相若規模的調動。
不過,該指標未能顯示每筆資金最終流向。值得留意的是,時間點與針對 Coldcard 用戶的風險提示相當吻合,市場因而推測存在錢包遷移行為,但 CryptoQuant 尚未為所有交易作出分類。這點十分關鍵:若大量流入交易所,可能代表沽售壓力;若主要在錢包之間轉移,則更像是出於安全考慮的行動。
【Galaxy:三輪疑似攻擊波及 4,585 個地址 涉 1,367 BTC】
Galaxy Research 表示,已識別出針對 Coldcard 生成地址的三輪疑似攻擊。分析追蹤到 4,585 個受影響地址合共涉及 1,367 BTC。
其中第三輪在 7 月 31 日至 8 月 1 日期間,從 1,912 個地址轉走另外 207.7 BTC。其餘兩輪的錢包數量與交易模式各有不同。
按當時價格估算,Galaxy 將損失金額估計約 8,860 萬美元,屬 2026 年已披露的最大規模比特幣錢包盜竊事件之一。Galaxy Digital 研究主管 Alex Thorn 表示,調查人員仍在識別受害者與攻擊者地址,並呼籲可能受影響的用戶將資金自相關種子(seed)遷出。
追蹤初期,被盜 BTC 仍集中於攻擊者控制的地址之中;研究人員暫未通報這些錢包出現大規模流入交易所的情況。
【Coldcard 韌體缺陷:種子生成熵值不足 更新亦無法修復既有種子】
Coinkite 於 7 月 30 日發布安全公告,起因是用戶回報資金遺失。公司表示,受影響韌體在生成種子時熵值不足。公告涵蓋 Mk2 與 Mk3 的韌體版本 4.0.1 至 4.1.9,亦包括 Mk4、Mk5 及 Q 裝置上較早、已修正發佈軌的相關版本。
Coinkite 指,更新韌體可避免未來再生成不安全種子,但無法修復在受影響軟件下已生成的種子。Block 的 Bitcoin Engineering and Security 團隊把問題追溯至隨機數生成器整合錯誤:程式碼使用了具確定性的軟件備援路徑,而非預期的硬件熵來源。Block 又指,新裝置加入 secure element 熵來源,但在重新播種(reseeding)時只保留 32 bits,令可供猜測的候選空間小於用戶原本預期。
Coinkite 已為所有受影響型號及發佈軌釋出修正後韌體,並建議用戶安裝後重新生成全新種子。公司亦提到,強度較高的 Bitcoin Improvement Proposal 39(BIP39)passphrase 可降低短期風險,但仍建議遷移資金,原因是 passphrase 並不能修補已被削弱的種子。
【自託管與 ETF 討論再起 焦點回到操作風險】
Casa 行政總裁 Nick Neuman 反駁「自託管失效」的說法,認為分散持有反而為用戶爭取反應時間。他估算,自託管保護的比特幣數量約為攻擊者竊取量的 10 倍;不過他亦承認,由於仍未掌握所有曝險餘額,該估算僅作方向性參考。
彭博 ETF 分析師 Eric Balchunas 則提出相反觀點,認為比特幣基金為不少投資者提供更熟悉的保障與更簡單的參與方式。兩者差異在於資產曝險形式:基金持有人持有的是受監管證券;自託管用戶則直接掌握私鑰與交易授權。
市場普遍認為,今次事件主要考驗的是某一硬件錢包供應商的種子生成流程,而非比特幣清算網絡本身。事件亦反映,硬件託管的安全性高度依賴韌體、熵值來源與遷移流程。對 btc crypto 投資者而言,短期更直接的問題在於操作層面,而非方向性押注。
幣價反應相對有限之際,錢包資金調動卻顯著加速。Coinkite 表示調查仍在進行,並承諾發布正式技術檢討報告;後續進展亦將取決於該報告及 Galaxy 的進一步追蹤結果。