首页>资讯>矿业 > 正文

Coldcard 遭黑客攻击,1.2亿美元被盗,比特币内存池被淹没

2026-08-06 09:53 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

即便是气隙硬件钱包也无法抵御九位数的损失

据报道,一起与Coldcard设备相关的漏洞利用事件导致1.2亿美元被盗,这起事件的影响迅速波及比特币的交易队列。内存池——这一网络压力的可靠指标——突然膨胀,原因是不明身份者短时间内广播了大量转账,很可能旨在混淆资金流向或抢先于待处理的合并交易。链上数据显示,未确认交易数量在几分钟内飙升至远超平日周均值。随之而来的是费率的飙升,有用户反映,即便是中等优先级的交易,也需支付每vbyte数美元的聪才能被下一区块打包。对于在亚洲早盘时段试图转移资金或调整持仓的任何人来说,拥堵使常规转账变成了一次代价高昂的等待。突如其来的数据膨胀无差别攻击:CoinJoin轮次、场外结算批次以及普通钱包发送,统统被这波浪潮堵在了后面。

内存池紊乱

其机制本身很简单,但规模非同寻常。正常情况下,比特币内存池每个区块处理约1–1.3兆字节的交易数据。当数百笔交易集中涌入——尤其是它们携带高于平均水平的费用时——便会迅速吞噬可用区块空间。观察者注意到,仅在两个区块间隔内,内存池就膨胀到超过200兆字节,这一水平在刻意压力测试或交易所热钱包紧急情况之外极为罕见。矿工们则暂时从中受益。费率飙升使得连续几个区块的区块奖励明显高于补贴水平,这种模式往往会加速算力从其他SHA-256链重新分配回比特币。但更广泛的网络效应则是一个尖锐的提醒:比特币基础层的吞吐量并未改变。当流动性事件与有限的区块空间相撞时,用户便要为确认延迟和更高成本买单。

硬件钱包信任受质疑

Coldcard长期以来一直将自己定位为比特币极端主义者的硬件钱包——气隙隔离、开源固件,专为抵御远程攻击而设计。九位数的损失打破了这一光环,至少短期内如此。虽然确切的感染途径尚未确认,但如此大规模的盗窃将迫使人们全面重新评估,即使是专用的签名设备也可能被攻破。过去硬件钱包的漏洞通常涉及钓鱼攻击、供应链篡改或社会工程学,诱骗用户批准恶意固件更新。而此次事件目前尚未符合任何已知的脚本。时机再敏感不过了。比特币开发者社区在区块链领域一直名列前茅,如今可能面临紧急呼吁,要求加强多重签名标准,或改善硬件钱包验证固件完整性的方式。依赖单一供应商硬件的托管协议突然受到更严厉的审视。这一事件很可能会加速围绕气隙验证、可重现构建以及硬件钱包是否应完全信任发起交易的配套桌面应用程序等问题的讨论。

仍未解答的是攻击者如何获得签名密钥。1.2亿美元的资金储备暗示着某个复杂的实体或长期的侦察。如果攻击者疏忽大意,资金或许可以在链上追踪;但如果他们故意利用拥堵来掩盖类似CoinJoin的混币行为,那么追回窗口将迅速缩小。执法机构近年来提升了区块链追踪能力,但一次时机恰当的洪水式交易仍能为关键混淆争取数小时。

监管风暴隐现

此事件给长期主张自托管会引发系统性漏洞的监管机构提供了弹药。恰逢华盛顿正就具有里程碑意义的加密立法展开辩论,银行已开始着手重塑该法案,一起备受瞩目的硬件钱包爆炸事件可能使讨论转向对钱包制造商施加更严格的标准。那些曾对硬件钱包风险不以为然的国会助理,如今可能会发现这个问题已出现在他们的红色文件夹中。对于日常比特币用户而言,实际教训是明确的。如果密钥生成、固件更新或支出流程未经检查,即使是最受尊敬的硬件钱包也可能成为单一故障点。将信任分散到不同供应商的多重签名配置,结合在设备屏幕上手动验证接收地址,仍然是最具弹性的防御手段。市场下一步行动很可能是竞争对手之间新一轮安全审计——以及短期内转向已经满足更高合规标准的机构级托管解决方案的浪潮。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com