白帽团队启动与Coldcard硬件钱包漏洞相关的比特币追回行动
白帽黑客已启动针对与大规模Coldcard硬件钱包漏洞相关联的比特币的追回工作,正将数百万被盗资金引导至归还流程中。这一举动标志着在经历数月沉寂后,连接着近年来最严重的自托管安全失败事件的地址出现了重大进展。
回收工作加速推进
9月21日,Galaxy Research的区块链分析显示,一笔涉及40.71 BTC(当时价值约331万美元)的交易发生,这些资金从与Coldcard漏洞相关的地址合并而来。该交易包含一条OP_RETURN消息,嵌入了“claims: cryptorecoverytrust.com”字样,以表明其与一个回收信托计划的关联。此次特定转账通过20个输入从11个不同地址归集资金,并通过480个输出进行分配。
Galaxy将该交易归因于其标记为“Footprint AA”的群体,以及继原始Coldcard黑客攻击之后的第二波活动,突显了白帽人士持续努力夺回受影响用户资产的过程。
在最新情况更新中,Galaxy研究主管Alex Thorn表示,该行动包括更广泛的扫荡,从几个此前与攻击者关联的集群中提取了52.37 BTC。这些资金同样被转移到一个标记为Crypto Recovery Trust的新地址,进一步证明了那些寻求恢复丢失比特币的人员之间的协调性。
Coldcard漏洞详情
Coldcard事件源于Coinkite公司的Coldcard硬件钱包在2021年3月出现的一个严重固件错误。该缺陷导致生成的助记词随机性不足,使得设备生成的私钥容易受到暴力破解攻击的影响。此漏洞影响了所有在受损设备上生成的钱包,用户仅通过更新固件无法修复受影响的钱包;必须使用新的助记词才能确保资产安全。
随着漏洞的展开,Galaxy追踪发现,这次钱包泄露最终使攻击者能够从数千个地址中窃取比特币,估计总损失达到约1.3亿美元。尽管盗窃规模巨大,但大部分被盗加密货币仍停留在攻击者控制的钱包中未动,这引发了人们对能否追回部分资金的怀疑。
微型词典:OP_RETURN是比特币交易中用于在区块链上嵌入少量数据(如消息或声明信息)而不影响资金转移的脚本操作码。
回收范围与未来的不确定性
Alex Thorn估计,最近的白帽回收行动约占Coldcard漏洞事件中被盗总额度的2.8%。虽然这只是盗窃的一小部分,但这一举动标志着首次有重大尝试将资金返还给受害者。
交易中嵌入的对Crypto Recovery Trust的引用表明,正在创建一个专门的载体来分发回收的资金,但该信托的运作细节或前钱包所有者如何提交索赔仍不清楚。迄今为止,尚未通过链上通信分享回收流程的全部机制或其时间表。
考虑到大多数被盗资金长期处于休眠状态,即使是少量资产的回收也是这场大规模攻击中的一个值得注意的转变。
作为对漏洞事件的回应,加拿大公司Coinkite(Coldcard背后的公司)建议受影响用户将其比特币转移到使用全新、未受损助记词生成的钱包中,并实施了额外的安全协议以保护未来用户。
| 事件 | BTC数量 | 价值 | 占漏洞比例 | 日期 |
|---|---|---|---|---|
| 白帽转账 | 40.71 BTC | $3.31 million | 2.8% | 9月21日 |
| 漏洞总计 | 约1,490 BTC(估算) | $130 million(峰值) | 100% | 2021年3月起 |