白帽将Coldcard漏洞相关比特币转入追回信托
Decrypt
47分钟前
Ai 焦点
Coldcard 漏洞相关部分被盗比特币被白帽转入追回信托,链上留言显示可通过指定网站申领。
有帮助
No.帮助

与 Coldcard 硬件钱包漏洞相关的部分被盗比特币,开始出现新的链上动向。链上监测显示,白帽地址已将一部分资金转入一个标注为“加密资产追回信托”的新地址,并在交易中留下申领信息。

单笔转出 40.71 枚 BTC

Galaxy Research 追踪数据显示,9 月 21 日有 40.71 枚 BTC 被汇总转出,按当时价格计算约为 331 万美元。该笔交易整合了与此次漏洞事件有关的多组地址。

交易覆盖 11 个地址,涉及 20 个输入和 480 个输出。交易中的 OP_RETURN 留言写有“claims: cryptorecoverytrust.com”,即申领入口指向一个名为 Crypto Recovery Trust 的网站。

约占全部失窃资金 2.8%

Galaxy 研究主管 Alex Thorn 随后表示,若把其他相关地址一并计算,已有 52.37 枚 BTC 被归集到同一类新地址。这些资金来自多个攻击者地址簇,包括其标记的“Footprint AA”以及第二轮转移路径中的地址。

按 Galaxy 的统计,这次被白帽转移的资金约占 Coldcard 漏洞涉案比特币总量的 2.8%。相较于整起事件的规模,这一比例仍然不高,但意味着部分资金已开始进入追回流程。

漏洞高峰时涉案约 1.3 亿美元

这起事件是今年较受关注的自托管安全事故之一。问题源于 2021 年 3 月的一版 Coldcard 固件构建错误,导致设备生成助记词时随机性不足,进而使私钥更容易被猜测。

由于漏洞出现在种子生成阶段,用户如果当时已在受影响设备上创建钱包,后续即使升级固件,也无法直接修复原有钱包本身的风险。

随着攻击者分批归集资金,相关失窃规模一度升至约 1.3 亿美元,涉及数千个地址。大量比特币此前长期停留在攻击者地址中。此次“追回信托”标签的出现,显示至少有部分参与者正尝试把资金引回受害者一侧。

补充信息:Coinkite 此前已提醒受影响用户迁移至新生成的助记词,并在事件发生后推出新的安全措施;不过链上留言尚未说明追回信托的具体申领流程。

打赏
$0
点赞
0
收藏
0
浏览量 7
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
Coinbase布局后量子比特币托管方案
Coinbase称正研发后量子托管架构,目标是在比特币未来采用不同签名方案时仍可提供机构级资产托管支持。
Decrypt
·2026-09-23 04:18:13
2
比特币9月涨幅创2012年以来同期最佳
比特币9月迄今上涨约10.1%,创2012年以来同期最佳,近期反弹伴随ETF净流入与空头回补。
U.Today
·2026-09-23 04:18:13
3
高通发布两款新手机芯片,强化端侧AI能力
高通发布 Snapdragon 8 Elite Gen 6 和 Extreme 版,强调端侧 AI、影像与语音代理能力。
TechCrunch
·2026-09-23 04:18:13
2
AI冲击再压市场板块,Apple探索新可穿戴设备
AI 颠覆担忧冲击市场板块,Apple 探索新可穿戴设备。
CNBC
·2026-09-23 03:57:13
5
查看更多