在纳斯达克上市的比特币挖矿和人工智能基础设施公司MARA Holdings(前身为Marathon Digital)创建了Slipstream服务,允许用户将比特币交易直接发送到其矿池,而非广播到公共网络。
大多数比特币交易都需要经过一个称为内存池的公共"候诊室",在交易被打包进区块之前,网络中的每个节点都能看到它。Slipstream绕过了这个"候诊室"。用户将已签名的交易直接发送给MARA,该交易会保持隐藏状态,直到MARA挖出包含该交易的区块。
2026年8月3日,MARA基金会在X上发布更新:
"MARA Slipstream现已作为公共资源提供,无访问限制,也无需客户代码。请注意,在选择交易手续费时需谨慎保守,以防在竞争费率急剧飙升时,交易卡在Slipstream的私有内存池中。在可预见的将来,我们对此服务不收取额外费用,但用户仍需支付相应的比特币网络交易费。"
最后一点很重要。MARA不收取额外溢价。用户仍然支付正常的比特币网络手续费,只是通过私人通道而非公共通道发送交易。
硬件钱包漏洞决定了行动的紧迫性
此次开放的时机并非偶然。7月底,研究人员披露了Coldcard硬件钱包中的一个严重漏洞,与2021年3月固件代码中的一个错误有关。存在漏洞的Coldcard型号在创建24词钱包助记词时,没有使用设备专用硬件随机数生成器,而是切换到安全性较低的软件过程。这个错误将旧型号的有效随机性从预期的128位降低到大约40位,新型号降低到大约72位。可能组合数量的减少意味着拥有足够算力的攻击者可以猜测出助记词并解锁钱包。
黑客迅速清空存在漏洞的钱包
恶意攻击者行动迅速。根据初步估计,从大约500个地址中窃取了约594 $BTC,当时价值近3800万美元。根据后来的估计,随着更多钱包被盗事件被发现,总金额接近7000万至8800万美元。截至8月4日,估计黑客从超过5200个不同钱包中盗取了约1,816 $BTC,价值约1.16亿美元。
固件补丁可以防止新钱包出现此漏洞,但对于已经基于有漏洞代码生成的助记词则无能为力。任何在受影响期间设置Coldcard的用户都需要将他们的币转移到新钱包。
公开转移资金本身就是一个陷阱
对于使用多重签名配置的用户(这在将资金控制权分散在多个设备之间的Coldcard持有者中很常见),转移过程本身就存在风险。公开广播交易会暴露钱包密钥和资金花费条件。已经掌握相应漏洞私钥的攻击者可能会发现这笔交易,创建一笔手续费更高的竞争性交易,并利用比特币网络的"Replace-by-Fee"(RBF)功能插队,在原交易确认之前盗取资金。
MARA的Slipstream功能消除了这个漏洞窗口。由于交易永远不会进入公共内存池,攻击者在MARA将交易挖入确认区块之前,既看不到密钥也看不到花费细节。
Slipstream早于危机两年出现
MARA最初于2024年2月22日推出Slipstream,旨在帮助许多比特币节点根据标准策略拒绝中继的大型或非常规交易。首席执行官弗雷德·蒂尔当时将其描述为一种方式,利用MARA的挖矿基础设施服务于比特币高级用户,同时仍遵守协议规则。此前,在高需求或技术维护期间,访问需要客户代码。现在这个要求已被取消。
用户仍需承担信任风险和时间风险
Slipstream仍然依赖于MARA出块。交易会留在MARA的私有队列中,直到其矿池挖出一个区块,因此确认时间完全取决于MARA在比特币总算力中的份额。

在本文发布时,MARA矿池控制了比特币全网算力的5%以上。MARA建议用户将手续费设定在具有竞争力但不过高的水平,因为如果在手续费飙升期间交易卡在私有队列中,可能需要一段时间才能得到确认。
Coldcard持有者面临的情况
更广泛的比特币社区将Slipstream重新开放视为一个实用的工具,用以应对当前的安全危机,而不是永久性地改变大多数交易的执行方式。对于日常转账,公共内存池仍然是标准通道。然而,对于仍然在受影响的助记词上存储资金的Coldcard用户,安全研究人员和钱包开发者指出,Slipstream是最可靠的资金转移方式之一,不会让攻击者提前察觉。
请关注以下更新:随着新的被盗地址出现而对损失的最新评估、Coldcard关于受影响固件版本和序列号范围的更多建议,以及其他矿工是否会效仿MARA提供类似的私有交易发送通道。







