硬件钱包漏洞致比特币巨损:单人平均失超4枚
硬件钱包漏洞引发比特币大规模失窃,平均损失逾4枚BTC
一项针对近期硬件钱包安全事件的深入研究揭示,受特定固件缺陷影响的用户,其比特币被盗金额中位数已突破1枚,整体资金流失规模已达1.11亿美元。
长期休眠钱包成主要目标,多数被盗币种闲置超三年
Galaxy Research分析师Alex Thorn对250份独立报告进行梳理后发现,绝大多数被盗资金来自至少一年未激活的钱包,其中88%的资产处于长达3.5年的静默状态。地址追踪显示,个体损失范围从0.014至0.212枚不等,典型用户报告丢失1.022枚,而平均值高达4.04枚。最大单笔损失涉及一名持有者,一次性蒸发58.97枚比特币。
Coinkite设备固件缺陷成为攻击入口,种子生成机制遭破坏
此次危机根源在于Coinkite公司生产的Coldcard Mk3设备自2021年3月发布4.0.1版本起引入的关键性漏洞。该版本错误地采用软件层面的伪随机数生成算法替代了原本应依赖的硬件级熵源,致使钱包种子生成过程暴露于可预测风险之中。这一设计缺陷使得攻击者能够逆向推导出用户的私钥,从而实现资金盗取。
事件持续发酵,潜在损失或逼近1.3亿美元
最初黑客在一周前获取超过3500万美元的比特币,随后整个周末仍有大量资金被转移。面对事态升级,Coinkite及多方安全专家紧急呼吁用户将资产转移至更安全的存储环境。截至上周五,经核实的损失总额已达1.11亿美元,但相关机构表示尚有大量案例待确认,最终数字可能攀升至1.3亿以上。随着新线索不断浮现,调查仍在持续推进。
投资者转向高安全性存储方案,多元配置趋势加速
此次事件暴露出传统硬件钱包在长期使用中可能存在的隐蔽风险,促使更多用户重新评估其资产管理策略。当前,大量投资者正将比特币迁移至交易所或具备多重验证机制的托管平台,以增强控制力与风险抵御能力。Coinkite方面承认该漏洞“长期未被察觉”,并在后续版本中修复,同时敦促用户尽快更新固件或提取资金,避免进一步损失。
一分钟读懂:最新分析显示,因Coldcard Mk3固件缺陷导致的比特币盗窃案中,受害者人均损失达4.04枚BTC,总损失已超1.11亿美元。漏洞源于弱伪随机数生成器,攻击者可预测种子短语。专家警告风险仍在,建议立即迁移资产。
