亚洲财经

搜索

白帽黑客利用Coldcard漏洞将比特币路由至“恢复信任”

部分被盗比特币被转入“恢复信托”,试图返还受害者

在席卷性的 Coldcard 硬件钱包漏洞事件中,部分被盗的比特币正被引导至一项恢复行动中。白帽黑客将资金转移到一个他们标记为“用于归还硬币的信任基金”的地址中。

根据 Galaxy Research 的链上监控数据,9月21日发生了一笔交易,涉及40.71枚比特币(价值约331万美元),该交易整合了与此次漏洞相关的多笔资金。这笔转账跨越了11个地址,包含20个输入和480个输出,并在 OP_RETURN 字段中嵌入了一条简短信息:“claims: cryptorecoverytrust.com”。Galaxy 将这些资金归因于其标记的攻击者群体“Footprint AA”,以及黑客攻击后的第二轮资金转移操作。

在相关分析中,Galaxy 研究主管 Alex Thorn 指出,更广泛的资金扫描从多个攻击者集群中提取了52.37枚比特币,并转入一个标记为同一“Crypto Recovery Trust”的新地址。他表示,这些由白帽人士控制的资金约占 Coldcard 漏洞事件总被盗金额的2.8%,而其余大部分赃款仍长期滞留在攻击者的钱包中,处于休眠状态。

这一举动标志着今年最大规模的自托管资产灾难之一出现了显著转折。Coldcard 漏洞源于 Coinkite 公司2021年3月发布的一版固件错误,导致生成的助记词随机性严重不足,使得私钥容易被推测。由于该缺陷存在于助记词生成机制中,因此即使更新固件也无法修复已在受污染设备上生成的钱包。

在最严重时,此次盗窃涉及的金额高达约1.3亿美元,波及数千个地址。Galaxy 追踪到资金以波浪式的方式逐步被转移。在数周内,大部分被盗比特币一直未被移动,引发了市场关于是否会有任何资金被取回的猜测。

出现“恢复信托”标签表明,至少有部分方正在尝试引导资金返还给受害者。然而,链上消息并未详细说明“Crypto Recovery Trust”的具体运作方式,也未说明用户如何认领自己的资产。

此前,Coinkite 已敦促受影响的用户迁移至新生成的助记词,并在漏洞曝光后推出了新的安全措施。