比特币链上活跃度在2026年创下年内最高水平,研究人员将这一异常波动与正在持续的Coldcard硬件钱包漏洞利用事件联系起来,并警告称,历史上类似的活跃度飙升往往出现在局部市场转折点附近。
链上数据分析公司K33 Research指出,过去七天内约有89万枚BTC发生链上移动,创下今年最高七日活跃供应量记录,而与此同时比特币价格仍处于近年来最狭窄的交易区间之一。K33研究主管Vetle Lunde表示,这一活跃度激增“极有可能由Coldcard攻击事件驱动”,并称该事件“可能加剧了用户对其他硬件钱包(如Ledger和Trezor)安全性的担忧,促使部分持币者考虑转向中心化托管或多重签名方案。”
Galaxy Research周二确认,至少15个不同的攻击者已利用该漏洞,目前已确认约7300个地址中的1596枚BTC被盗,涉及三轮攻击波次。该机构还表示,若第四轮疑似攻击波得到更多受害者报告确认,总损失可能升至约2055枚BTC,价值约1.3亿美元。Galaxy Research强调,约90%的被盗比特币在攻击发生后尚未发生转移,这为调查人员和交易所、区块链安全公司及美国执法机构协调追查资金争取了时间。
值得关注的是,Coldcard漏洞事件也引发了用户托管行为的明显变化。OKX首席合规官Jonathan Brockmeier透露,该交易所在Coldcard事件后出现了创纪录的流入资金,部分用户将资产从硬件钱包转回中心化交易所。他表示:“我们现在看到Coldcard事件后中心化交易所的流入量创下历史新高。有趣的是,这与FTX崩溃后的趋势正好相反。FTX事件发生时,所有人都把资金转移到自我托管,而现在资金正在回流。” Brockmeier认为,对于希望由专业团队管理资产安全的用户,交易所能够提供专门的安全团队和自动化监控系统;而自我托管仍然是那些愿意自行承担安全责任用户的选项。
K33研究报告进一步指出,类似的链上活跃度激增曾多次出现在重大市场反转前后。当七日活跃供应量进入其滚动365天历史观察值的前10%时,历史上对应了2022年熊市、2024年和2025年牛市以及2026年熊市中的局部顶部或底部区域。Lunde写道:“这一观察背后的直觉很清晰:恐慌在链上可见。”他解释,市场下跌时持币者往往将币转入交易所以限制进一步亏损,而价格上涨时,获利了结和害怕踏空的买入行为也会推高链上活动。K33并未断言单一活跃度指标能够预测价格方向,但强调在Coldcard调查持续进行的背景下,当前的链上行为值得密切关注。
此次攻击源于Coldcard固件中的一个缺陷。Coinkite在披露中发现,受影响设备在生成钱包时使用了确定性的伪随机数生成器,而非预期的硬件真随机数生成器。据Coinkite技术审查,该漏洞于2021年3月在工程师集成新加密库时引入。尽管硬件随机数生成器在软件其他部分仍正常运作,但钱包创建过程错误地调用了MicroPython的确定性生成器,导致生成种子短语的熵显著降低。
Block的比特币工程与安全团队独立审查后得出了相同结论。该公司表示,受影响设备在创建钱包时调用了确定性的MicroPython回退机制,而未使用STM32硬件随机数生成器,不过由于攻击已在进行中,其未在发布结果前完成对每个受影响机型的全面测试。
Coinkite估计,受影响的Mk2和Mk3钱包可能仅提供约40位有效熵,而受影响的部分Mk4、Mk5和Coldcard Q设备可能生成约72位熵,远低于预期的128位安全水平。目前所有受影响产品线均已提供紧急固件更新。但Coinkite表示,安装更新后的固件只能保护更新后新建的钱包。对于使用受影响固件生成种子短语的用户,官方指示必须创建全新钱包,先通过小额测试交易验证地址,确认无误后再转移全部比特币。
该事件还引发了对硬件钱包固件验证流程的广泛讨论。Kraken首席安全官Nick Percoco在X上发文认为,制造商不应独自负责验证生产固件如何生成钱包种子短语。他提到NIST SP 800-90B和德国BSI AIS-31标准,指出尽管种子生成安全至关重要,但类似的端到端验证并未在硬件钱包固件中常规实施。Ripple前CTO David Schwartz则将其描述为“异常风险”的典型案例——一种罕见的技术故障可能造成远超用户预期的损失。他将此次事件与2011年MF Global的崩溃相类比,指出虽然自我托管消除了对金融中介的依赖,但用户仍然需要依赖硬件和固件的正确运作。他还强调,与受监管金融机构的客户不同,受影响的Coldcard用户目前在资金因种子泄露被盗后,没有类似的补偿或追索机制。
