获悉,在美国股票市场上市交易的比特币交易所交易基金(即“比特币ETF”)录得自4月以来最强劲的单周资金流入,此前发生的一起黑客攻击重新引发了市场对数字资产安全保管相关风险的重点聚焦。作为对比,这些ETF产品使得投资者们无需亲自持有或保管比特币或者其他加密货币资产,即可获得比特币等加密价格敞口。上周,这些比特币ETF产品吸引了超过8.5亿美元资金净流入,一举创下四个月最大规模。
比特币ETF资金流入激增发生在一起涉及加拿大Coinkite Inc.所生产并制造的Coldcard钱包的安全漏洞被披露之后。该事件造成估计价值累计1.3亿美元的比特币被瞬间盗取,并促使一些加密货币领域分析师认为,投资者们可能正在转向华尔街提供的受监管类型加密资产投资工具。
来自Bloomberg Intelligence的资深研究分析师Eric Balchunas表示:“Coldcard遭黑客攻击,可能会使股票市场的这些现货比特币ETF对部分投资者而言更具吸引力,其中甚至包括一些长期持有比特币的投资者。”

如上图所示,美国比特币ETF单周资金流入规模创4月以来最高。
冷钱包“安全神话”破裂!1.3亿美元比特币遭窃,资金加速涌向华尔街ETF托管体系
据了解,冷钱包长期以来一直被加密货币投资者们认为是储存数字资产最安全的方式之一。这类实体设备保持离线状态,并利用经过专有设计的秘密代码赋予所有者进行加密货币交易的能力。与互联网隔离的新颖设计,旨在使其中持有的资产更不容易遭受网络攻击。
Coinkite事件对这一传统教条性质的认知构成了挑战。Coinkite某些版本固件存在重大缺陷,使部分钱包用于安全保护的信息比原本设计的模式更容易被预测,从而让攻击者能够控制受影响的钱包,并在从未接触围绕Coldcard的实体终端设备的情况下盗走其中的比特币。
Coinkite上周四在发给媒体的一份电子邮件声明中表示:“我们正在全力帮助受影响的客户。”
此次黑客攻击是比特币等加密货币持有者们遭遇的最新且近期最严峻打击。此前,他们已经眼看着这种加密货币的价格较去年10月创下的创历史最高点暴跌约50%。自6月以来,比特币交易价格一直在6万美元至6.7万美元的狭窄区间内交易,价格波动相对温和。
这也使过去几天美股市场比特币ETF需求的跃升更加值得关注,因为这轮资金流入并没有伴随着比特币价格的大幅上涨。
Wave Digital Assets国际投资组合管理主管Rajiv Sawhney表示,这种强劲的比特币ETF需求意味着,“边际比特币等加密货币正在从自我托管迁移至机构化投资工具,在那里,它们转变为被锁定、已配置的市场供给。”
转向ETF并不能消除广义上的仓位风险。ETF的加密货币托管机构仍有可能遭遇安全漏洞,尽管包括贝莱德在内的华尔街诸多大型投资机构们通常会配备专门的安全团队,并采取广泛的网络安全防护措施来保护客户资产。
一些嗅到加密货币资产风险的投资者同时也放弃了直接持有比特币所拥有的自主控制权。在加密货币行业多年来经历交易所倒闭、破产和金融欺诈事件之后,许多投资者已经对此保持警惕。
Balchunas表示:“如果华尔街ETF托管机构有一天遭到大规模入侵,并不存在投资者绝不会蒙受损失的保证,但这类事件很可能立即引发监管机构审查以及执法部门调查。”他补充称,这可能会让部分投资者在把比特币价格与定价敞口交由大型金融机构管理时更有信心。
Coinkite固件漏洞引爆亿美元级比特币失窃,自托管风险浮出水面
Coinkite是一家加拿大比特币安全硬件公司,成立于2012年,核心定位是“Bitcoin-only”的自托管基础设施厂商。其最知名产品是Coldcard硬件钱包,主打私钥离线保存、air-gapped(即“物理隔离”)签名、双安全芯片以及可验证固件;除此之外还提供OPENDIME、TAPSIGNER、SATSCARD等比特币物理安全产品。
Coinkite并不是交易所或托管机构,而是帮助用户“自己掌握私钥”的硬件安全公司,因此这次事故冲击格外严重:出问题的正是市场长期认为最安全的那一层——离线冷钱包的密钥生成环节。
事件的根源并不是比特币协议被攻破,也不是黑客远程入侵了Coldcard设备,而是部分Coldcard固件在生成钱包种子时错误地绕过了真正的硬件随机数发生器,退回到可预测的软件伪随机数路径。
Block的技术调查显示,这一回归性错误最早可追溯至2021年3月的固件变更:某个编译配置虽然把硬件RNG设为“关闭”,底层库却只检查该宏“是否存在”,没有检查它是否真的启用,结果生成私钥所需的随机性被设备UID、计时器等可推测状态所替代。
对部分Mk2/Mk3版本而言,种子甚至可能高度确定;Mk4/Q/Mk5虽然加入安全芯片熵,但有效安全空间仍被压缩。攻击者因此可以在离线环境枚举候选种子,再用公开地址或xpub验证是否命中,一旦匹配就能重建私钥并直接转走比特币——完全不需要碰到实体钱包。
这次事故改变了“自托管=绝对更安全”的叙事。Coinkite已经发布修复固件,但官方明确强调:升级固件并不能修复已经用脆弱随机数生成出来的旧种子,受影响用户必须创建全新种子并迁移资产;至少50次独立骰子熵输入或强BIP-39 passphrase可以降低风险,但也不能改变脆弱种子本身已经存在这一事实。
对加密资产市场而言,这起事件将安全风险从“交易所会不会倒闭”扩展到了“硬件钱包代码是否真的生成了不可预测密钥”,因此一部分资金转向现货比特币ETF并不奇怪——即ETF牺牲了自托管控制权,却换来了大型托管机构、合规审计、保险与监管追责机制。