本周,Santiment发布了网络数据,指出75.1万个活跃钱包和227万个新创建钱包表明比特币网络活跃度达到了近几个月来的最高水平。活跃地址数在7月31日达到峰值,约为97.8万个,大约是7月日均水平的1.6倍,随后在8月第一周稳定在仍处于高位的水平,约为每天75.1万个,相比之下7月的日均水平接近61万个。

此次激增与牛市期间典型的地址热潮不同之处在于,它缺少了一个关键因素——买入。同期流入交易所的资金平均每天约为15.5亿美元,实际上略低于7月份平均每天16.7亿美元的水平。钱包数量在增长,代币在其中流转,但资金并未进入交易所进行交易。这种背离表明了市场参与者的防御性立场。
Coldcard漏洞内幕
根源在于Coinkite公司的Coldcard硬件钱包,其固件中的一个错误(首次出现在2021年3月为4.0.1至4.1.9版本构建的固件中)导致受影响的Mk3设备生成助记词种子时,使用的是软件随机数生成器,而非设备专用的硬件熵芯片。
本应是128位的加密密钥,在受影响最严重的设备上,实际随机性大约只有40位,在一些较新型号上大约有72位。Bitcoin.com News追踪了损失规模:损失已超过1.16亿美元,即使在最初信息披露几天后,第四波盗窃仍在继续清空钱包。
数据真正说明了什么
当信息传开,表明运行在易受攻击固件上的某些Coldcard Mk3、Mk4、Mk5和Q设备的种子可能被暴力破解时,注重安全的所有者完全有理由在未受影响的硬件上创建新钱包,将他们的代币转移到新地址,并放弃任何可能存在相同弱熵漏洞的配置。
仅这种行为就可以解释新钱包和活跃钱包数量的激增,同时却没有伴随资金流入交易所的情况。
此后,Coinkite发布了固件修复程序,并发布了一份关于熵问题修复的报告,详细说明了受影响设备实际生成多少随机数据。独立安全研究人员也加入了工作:在一次紧急审计中,仅一天多的测试时间,就在数百个与比特币相关的项目中发现了近5000个独立的漏洞。
这不是协议层面的问题
专家们努力明确区分此次事件与比特币协议本身的漏洞。该漏洞完全在于一家制造商的固件如何生成助记词种子的随机数据——这是自我托管供应链中的一个故障,而非区块链本身的问题。
地理数据增加了另一层复杂性:追踪受害者钱包的研究人员发现,与此漏洞相关的损失中,约四分之一由加拿大用户承担,这可能反映了Coinkite的加拿大基地以及早期客户在该国的集中度。
结合有报道称此漏洞曾短暂加剧了市场对同期流传的、与此无关的比特币分叉提议的担忧来看,这一事件生动地说明,即使是固件中一个狭小、可修复的错误,仍然可以在超出受直接影响设备数量的范围内,引发对关键区块链指标的连锁反应。
end-content





