Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Coldcard 硬體錢包爆韌體漏洞遭駭逾千枚比特幣(BTC)失竊 資金自我託管大舉回流交易所

Coldcard 硬體錢包爆韌體漏洞遭駭逾千枚比特幣(BTC)失竊 資金自我託管大舉回流交易所 / Tokenpost

比特幣(BTC) 市場近期因「詞」Coldcard「詞」硬體錢包安全事故出現明顯變化,資金流向正從「自我託管」大舉回流至「交易所」。過去投資人擔心交易所風險而將資產提出,如今卻因硬體錢包被駭反向把幣轉回交易所,整體市場「安全感」版圖正在重塑。

根據多家區塊鏈資料分析機構與相關技術社群於 7 月 30 日(當地時間)整理的資訊,本次事件源自「詞」Coldcard「詞」部分批次裝置的韌體(Firmware)缺陷。這款由加拿大公司「詞」Coinkite「詞」打造的比特幣專用硬體錢包,被發現其在生成「助記詞(Seed Phrase)」過程中,關鍵的「隨機性(Entropy)」不足。研究人員指出,攻擊者疑似鎖定出廠韌體存在弱點的設備,利用可被預測的亂數產生方式,在離線狀態下就能大幅縮小可能的助記詞空間,進而「重建」種子、推導出私鑰,直接竊走儲存在裝置中的比特幣。

從「詞」鏈上資料「詞」來看,損失規模已達約 1000 至 1300 顆比特幣(BTC),以韓元估算約 1 兆1000 億至 1 兆3000 億。可疑資金流向顯示,攻擊並非集中於單一錢包,而是由多個地址同步展開,有些時段在短短不到一小時內,就出現數百顆比特幣快速轉移的紀錄。分析人士認為,部分攻擊行動可能仍在持續,尚未完全結束。

消息曝光後,比特幣(BTC) 投資人行為立即出現「詞」結構性變化「詞」。根據加密數據分析公司 CryptoQuant 7 月 31 日(當地時間)的統計,單日「10 BTC 以下小額交易」的交易所入金總量暴增至約 7300 BTC,創下自同年 2 月 6 日以來新高。這意味著大量中小投資人,選擇將原本保存在個人錢包中的資產轉回中心化交易所託管。

同一期間,比特幣網路「詞」活躍地址數「詞」也急遽增加。7 月 30 日約 64 萬5000 個活躍地址,在一天之內逼近 100 萬個,來到 2024 年 12 月以來的高點。鏈上路由顯示,新增活躍地址主要與「轉入交易所」相關,反映這波活動並不是交易量自然成長,而是因安全事件引發的「避險式移轉」。

在更細項數據上,「1 BTC 以下小額轉帳總量」也躍升至約 3 萬9600 BTC,與 2022 年 11 月 FTX 破產風暴後的水準相近。不同的是,當時恐慌焦點在於「交易所倒閉風險」,資金大量逃離交易所,轉往冷錢包與自我託管;本次事件則剛好相反——硬體錢包被駭,令市場對「詞」自我保管(self-custody)「詞」信心動搖,導致資金回頭尋找「詞」中心化交易所「詞」作為暫時的避風港。

CryptoQuant 分析總監 Julio Moreno(胡里歐·莫雷諾)在報告中評論:「評論 這次 Coldcard 被駭後,我們觀察到投資人快速將比特幣(BTC) 從個人錢包移回交易所,尤其是散戶投資人的行動最為明顯。這種行為模式顯示,一旦某一種保管方式的安全性遭到質疑,資金會在短時間內朝另一端集中。」

數據也印證了這點。事故爆發前,中心化交易所錢包中累計持有的比特幣約為 270 萬顆;事件過後,該數字已上升至約 271 萬5000 顆。根據鏈上追蹤,幣安、Kraken、OKX 等大型交易所是資金流入的主要目的地。7 月 31 日單日,交易所「詞」淨流入量「詞」就達 1 萬1163 顆比特幣。

與 FTX 事件對比,更能看出本次衝擊的「反向結構」。2022 年 FTX 崩潰時,市場主軸是「不信任交易所」,象徵性口號是「Not your keys, not your coins(沒有你的私鑰,就不是你的幣)」,大量比特幣(BTC) 因此被提領至硬體錢包、自管地址。本次則是「信任鏈條」的另一端出現裂縫——當硬體冷錢包本身被證明存在產品缺陷,且攻擊者已成功竊幣,「自我託管」的安全神話被迫接受重新審視。

不過,產業內多數安全專家強調,這次事件屬於「詞」特定產品與特定韌體版本「詞」的問題,並非所有硬體錢包或所有自我託管方式都存在同樣風險。目前跡象顯示,多數主流硬體錢包在正確生成且離線妥善保存的助記詞情況下,仍然維持高安全性。對此,有資安研究人員評論:「評論 真正的風險不在『自我託管』三個字,而在於使用者是否了解自己使用的工具、韌體是否更新、助記詞是否在安全的環境中生成。」

儘管如此,這起 Coldcard 風波無疑在短期內加劇了投資人對「詞」自我保管模式「詞」的戒心,也促使部分原本堅持「不放交易所」的長期持有者,暫時將資產分散或回存到具規模與合規背景的中心化平台。從「誰、何時、何地、為何以及如何」來看,本次事件具備典型的市場教訓:

— 誰:主角包括 Coldcard 硬體錢包使用者、攻擊者、以及觀望中的廣大比特幣投資人;

— 何時:7 月 30 日起事件陸續曝光,7 月 31 日起鏈上數據劇烈反應;

— 何地:攻擊針對全球範圍內、使用受影響韌體版本的 Coldcard 裝置;

— 為何:韌體亂數機制瑕疵,導致助記詞生成「隨機度」不足,被攻擊者利用;

— 如何:透過推測性還原種子、取得私鑰,將資金自受害者錢包轉出,最終再經多重地址洗幣。

從更宏觀的角度來看,這起事故再次凸顯「詞」安全性「詞」對比特幣(BTC) 市場情緒的撼動力。不論是交易所或自我託管,本質上都在回應同一個問題:「詞」哪一種保管方式更安全?「詞」當某一端出現重大信任危機時,資金就會快速往另一端傾斜。Coldcard 事件提醒市場:這個答案並非一成不變,而是會因技術缺陷、監管變化與實際駭侵案例而動態調整。

評論 從產業發展角度來看,這宗事件不一定是單純的利空。它可能迫使硬體錢包廠商、開源開發者與審計機構更重視亂數生成、供應鏈安全及公開稽核機制,也促使投資人重新學習「如何正確做自我託管」。長期而言,比特幣(BTC) 的保管基礎設施若因此走向更透明、更安全,反而有助於整體生態穩健成長。至於短期市場資金在「交易所」與「自我託管」之間反覆拉鋸,恐將成為未來一段時間內,比特幣價格波動與信心指標的重要觀察方向。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1