Coldcard 硬體錢包的種子漏洞在鏈上留下了規模驚人的痕跡。Glassnode 數據顯示,7 月 31 日盜竊發生後三天內,約 11.9 萬枚沉睡超過一年的比特幣被移動,是被盜量(594 枚)的 200 倍,成為本輪週期規模最大的老幣被迫遷移。但只有約十分之一流向交易所,其餘搬進了全新的冷錢包,現貨市場幾乎沒有反應。
(前情提要:比特幣活躍地址創 2024 年來新高!Glassnode:Coldcard 漏洞引發「恐慌性轉移」)
(背景補充:Coldcard MK3 冷錢包爆「種子漏洞」:594 枚比特幣 25 分鐘掃空,官方籲用戶盡速遷移資產)
重點摘要
- Glassnode:Coldcard 事件後三天約 11.9 萬枚休眠一年以上的比特幣被移動
- 遷移規模是被盜 594 枚比特幣的 200 倍,僅約十分之一流入交易所
- 成立不到一個月的新錢包持有的比特幣供給量,事件後增加 40%
被偷走 594 枚,跑了 11.9 萬枚。鏈上分析商 Glassnode 在最新一期週報中揭露,7 月 31 日 Coldcard 種子漏洞遭利用之後的三天內,約有 11.9 萬枚沉睡超過一年的比特幣被喚醒移動,規模是被盜量的 200 倍。
這個數字來自 Glassnode 的「Revived Supply 1y+」指標,白話說就是統計那些至少 12 個月沒動過、突然被轉出的幣。平常這條線很平,因為長期持有者不常動作,一旦拉高通常代表有人在賣。這次不是。
Glassnode 把這次定調為本輪週期規模最大的老幣被迫移動潮。被迫兩個字是重點,這些人本來沒打算動,是漏洞逼著他們動。
錢沒去交易所,去了新錢包
最能說明性質的是資金去向,Glassnode 統計,這波被喚醒的幣裡只有大約十分之一流入交易所,其餘都轉進了新地址。
另個指標更直接,成立不到一個月的錢包所持有的比特幣供給量,在事件後增加了 40%,而且還在往上爬。錢不是拿去賣,是換了個保險箱。
市場的反應也印證了這點,Glassnode 在報告裡寫,現貨市場「幾乎沒有察覺這件事」,沒有可測量的賣壓,也沒有明顯的價格反應。十幾萬枚老幣同時移動卻沒有砸盤,這在鏈上數據裡是很少見的組合。
換韌體救不了已經生成的種子
要理解為什麼鏈上動作這麼大,得回到漏洞本身。
問題出在 2021 年 3 月的一次韌體整合失誤,裝置在產生種子時,本該呼叫 STM32 晶片內建的硬體亂數產生器,卻被導向一個軟體的偽亂數產生器,等於把應該無法預測的隨機性,換成了可以推算的程式輸出。攻擊者因此得以反推出私鑰,直接在鏈上把幣轉走。
受影響的範圍包括在韌體 4.0.1 之後設定的部分 Mk3 裝置,以及使用舊韌體的 Mk4、Mk5 與 Q 系列。
Coinkite 在 7 月 31 日對所有受影響機型發布了緊急韌體,但關鍵在於,更新韌體不會修好已經生成的種子。官方的說法是,種子有疑慮的用戶必須在更新後的裝置上重新產生一組新種子,再把幣搬過去。這就是 11.9 萬枚老幣為什麼會在三天內集體上路。
至於損失規模,鏈上分析商 TRM Labs 統計攻擊分四波進行,超過 5,200 個地址被掃空,累計約 1,816 枚比特幣、約 1.16 億美元。各家估計值從 8,900 萬到 1.3 億美元不等,差異來自統計的時間點不同。Coinkite 到 8 月 6 日為止仍拒絕估算損失金額。
常見問題
Coldcard 漏洞造成多少比特幣損失?
鏈上分析商 TRM Labs 統計,攻擊分四波進行,超過 5,200 個地址遭掃空,累計約 1,816 枚比特幣、約 1.16 億美元。各家估計從 8,900 萬到 1.3 億美元不等,差異來自統計時點。Coinkite 至今拒絕估算損失。
用 Coldcard 的人現在該做什麼?
Coinkite 已於 7 月 31 日對所有受影響機型發布緊急韌體,但更新韌體不會修復已經生成的種子。2021 年 3 月之後在受影響韌體上產生種子的用戶,必須在更新後的裝置重新產生新種子,並把資產轉到新地址。
動區昨日報導,比特幣每日活躍地址在這波遷移中衝上 98 萬個,創下 2024 年 12 月以來新高。把兩組數據疊起來看,這次事件在鏈上留下的最終紀錄不是價格,是十幾萬枚老幣換了新住址。

📍相關報導📍
Coldcard 冷錢包受害者淚訴:四年來每週定存比特幣,一夜歸零求助無門
