我最近对链上数据的分析揭示了一个令人担忧的情况:Coldcard硬件钱包用户的累计损失已达到1.15亿美元。自7月30日起,攻击者从8680个地址中提取了1778.58枚BTC。这不仅仅是数字——这是一个系统性的安全故障,需要整个加密货币社区的密切关注。
我从最新数据中得出的关键结论是,所有被盗的币都是在2021年3月17日之后创建的,当时发布了有漏洞的固件版本(区块674951)。没有任何一个受影响的币是之前生成的。这直接证明了问题出在软件本身,而不是用户的偶然失误。
攻击时间线与损失规模
分析显示,大多数被清空的地址平均存在了1292天——大约3.5年。这表明攻击者行动耐心,等待持有者放松警惕的时刻。第一波攻击最具破坏性:造成了7020万美元的损失,占总损失的61%。资金以惊人的速度被提取——连续九个区块仅用时41分钟,固定手续费约为每vByte 30聪。
有趣的是,在被提取的6303枚比特币中,没有一枚早于有漏洞固件发布之前出现。这证实了我的假设:受影响设备上的密钥仅在更新后才变得脆弱。然而,只有192人正式报告了他们的损失(总损失714.81枚BTC),仅占所有被盗资金的40.2%。其余6890个地址中的1063.76枚BTC仍未确认身份。
我的结论
这种情况对整个硬件钱包行业来说是一个警钟。即使是最可靠的设备也无法免受固件错误的影响。我建议所有Coldcard持有者,尤其是那些在2021年之前使用设备的人,立即检查自己的资产,并考虑迁移到带有更新软件的新型号。在一个黑客手段日益狡猾的世界里,警惕才是唯一真正的保护。