近日,知名比特币硬件钱包Coldcard遭遇持续性安全攻击,导致约39,600枚BTC(按当前市价约合24亿美元)通过数万笔小于1 BTC的交易被分散转移。链上分析平台CryptoQuant确认,该攻击尚未中止,相关资金正以高频、碎片化方式跨多个地址流转,部分已进入混币器及OTC通道。事件发生于4月上旬,攻击者未利用Coldcard固件漏洞,而是通过供应链环节植入恶意固件更新包,诱导用户主动刷入——这意味着受害用户并非因私钥泄露,而是设备层面被系统性劫持。
此次事件暴露出硬件钱包‘物理隔离’神话的深层脆弱性:Coldcard虽不联网、无屏幕交互风险,但其依赖用户手动下载并签名固件更新的流程,成为社会工程与供应链污染的突破口。更值得警惕的是,攻击者刻意规避大额转账,专注亚比特币级拆分(平均单笔仅0.12 BTC),既绕过主流链上监控系统的阈值告警,又极大增加追踪与冻结难度。这标志着链上威胁模型正从‘鲸鱼挪动’转向‘蚂蚁搬家’式精细化渗透。
短期看,市场情绪承压,尤其硬件钱包信任度受挫,部分用户加速转向多签或离线签名方案;BTC波动率指数(BVOL)单日跳升18%,但未引发抛售潮,说明机构持仓稳定性仍强。中长期影响更为深远:监管或将加速推动硬件钱包固件签名强制验证标准(如要求厂商密钥与开源验证工具绑定),而钱包生态将被迫重构‘信任最小化’路径——未来用户不仅需验证设备真伪,还需交叉核验固件哈希、签名证书及社区共识更新日志。对普通投资者而言,真正的护城河不在‘离线’,而在‘可验证的离线’。