Coldcard 白帽子將 52.37 BTC 移至恢復信託
白帽操作員已將與 7 月 Coldcard 錢包漏洞相關的 52.37 BTC 移至一個與恢復信託相關的地址,該信託旨在將救回的比特幣歸還給經過驗證的所有者。
摘要
- 白帽操作員將與 Coldcard 漏洞錢包相關的 52.37 BTC 移至恢復信託地址。
- 根據 Galaxy Digital 研究員 Alex Thorn 的說法,這筆轉移代表了追蹤到的漏洞資金的 2.8%。
- 加密恢復信託表示,經過驗證的所有者可以提交索賠並提供證據以獲得歸還的資產。
- Coinkite 表示,修補的固件修復了未來的種子生成,但無法修復已經削弱的錢包種子。
- 當前建議的 Coldcard 固件版本為 Mk4/Mk5 的 5.6.2 和 Q 設備的 1.5.2Q。
Galaxy Digital 研究主管 Alex Thorn 表示,這些比特幣來自追蹤的 Wave 2 集群,並標記為 AA、AU 和 AX,合併記錄在比特幣區塊 967,948 中。Thorn 表示,這筆金額代表了他團隊追蹤的漏洞資金的 2.8%。
❄️COLD CARD 白帽子將資金移至信託 🏳️
52.37 BTC 由 Wave 2、Footprints AA、AU、AX 的幣組成,合併到一個新的地址,該地址在區塊 967,948 中有 OP_RETURN "claim:cryptorecoverytrust dot com"
這些白帽資金代表了 Coldcard 漏洞的 2.8% pic.twitter.com/c5eYeQMxHQ --- Alex Thorn (@intangiblecoins) 2026 年 9 月 21 日
根據 Thorn 的說法,目標交易攜帶了一條指向 "claim:cryptorecoverytrust dot com" 的 OP_RETURN 訊息。Galaxy Research 另外識別出在同一區塊中涉及 20 個輸入和 480 個輸出的活動,並發布了交易 ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47。
Coldcard 恢復將救回的比特幣移入信託
這筆轉移將部分救回的比特幣置於加密恢復信託之下,這是一個懷俄明州的法定信託,旨在持有從受損錢包中恢復的數字資產,同時檢查所有權索賠。
加密恢復信託表示,其角色是通過正式的索賠程序將恢復的資產與其合法所有者重新聯繫。其網站將法律實體識別為懷俄明州的恢復數字資產法定信託,並將 Agentic Trace LLC 命名為受託人。
數字資產恢復信託(DART)在最新合併之前,已經披露了與 Coldcard 事件相關的恢復工作。DART 報告稱,截至 8 月 17 日,它和獨立的白帽研究人員已經從脆弱地址中安全地獲得了超過 50 BTC,並在惡意行為者能夠接觸到之前轉移了這些資金。
DART 表示,恢復的比特幣被放置在信託中,而不是研究人員控制的錢包或運營賬戶。其過程包括區塊鏈分析、所有權證明檢查和制裁篩查,然後才能歸還資產。涉及競爭索賠、制裁限制或刑事訴訟的資金可能會遵循單獨的法律程序。
9 月 21 日的轉移提供了這些恢復努力的新鏈上視圖。Thorn 將 52.37 BTC 特別與先前識別的漏洞集群聯繫起來,同時將其描述為白帽控制的資金。他的 2.8% 計算是指 Galaxy 追蹤的漏洞總額,並不應被解讀為 Coinkite 的官方損失數字。
Coldcard 漏洞始於種子生成缺陷
Coldcard 事件始於 7 月 30 日,當時攻擊者利用受影響固件創建的削弱比特幣錢包種子。Coinkite 當前的事件記錄解釋說,固件集成缺陷導致種子生成路徑解析為 MicroPython 的 Yasmarang 軟件偽隨機生成器,而不是預期的硬體隨機數生成器。
攻擊者不需要遠程控制硬體錢包。Coinkite表示,由於隨機性降低,使受影響的種子短語更容易被搜索,因此他們在離線環境中重新生成了脆弱的私鑰。該公司將此事件描述為固件種子生成失敗,而非冷錢包設備的遠程接管。
獨立技術研究追溯到2021年的固件更改,發現了這一弱點。一項公開調查估計,舊版Mk3設備在受影響的條件下大約能產生40位有效熵,而Mk4、Mk5和Q型號則保留了約72位,而非預期的安全水平。
早期損失小於後來與多次攻擊波相關的總額。正如crypto.news之前報導的,冷錢包固件構建錯誤和第一次比特幣損失涉及約594 BTC,從約500個錢包中在大約25分鐘內被盜取。
後續追蹤識別了額外的錢包和攻擊波。對五年冷錢包熵缺陷和四次攻擊波的另一項crypto.news調查估計,1,816 BTC已從超過5,200個地址轉移,因為分析師擴大了識別範圍。
因此,損失估計因包含的攻擊波、集群和恢復交易而異。Coinkite目前的安全狀態頁面並未發布所有被盜比特幣的單一確定總額。
Coinkite表示固件更新無法修復舊種子
Coinkite於7月31日針對受影響的固件線釋出了緊急修復。該公司的下載檔案顯示,Mk4/Mk5版本5.6.0和Q版本1.5.0Q是第一個標準版本,修正了未來的種子生成,而單獨的補丁則涵蓋了舊版Mk2/Mk3設備和Edge固件。
在初始補丁之後,安全工作仍在繼續。目前推薦的標準版本是Mk4/Mk5 5.6.2和Q 1.5.2Q,均於9月3日發佈。Edge用戶被指導使用Mk4/Mk5的6.6.1X和Q的6.6.1QX。
Coinkite強調,安裝修復固件不會改變現有的種子。在脆弱固件下生成的錢包即使在設備接收最新更新後仍可能保持暴露,因為弱點存在於種子本身。
受影響的種子用戶被指示生成修正的替代種子並轉移資金,除非他們符合該公司所述的獨立骰子例外。Coinkite表示,根據相關工作流程,至少50次公平、獨立和私下記錄的六面骰擲骰結果提供至少128位的額外熵,儘管對於不確定條件的用戶,建議他們轉移資金。
-- 價格
受害者可以向恢復信託提交所有權索賠
恢復過程現在集中在驗證誰控制了白帽子掃蕩比特幣的地址。Crypto Recovery Trust允許索賠者在其網站上搜索恢復信息、跟蹤提交的索賠並提供額外的支持證據。
DART表示,該信託的結構旨在在確立所有權的同時,將恢復的比特幣與研究者和運營資金隔離。根據DART的披露,Steptoe的國家安全實踐的律師為受託人提供建議,因為某些返回的資產可能需要制裁、執法或競爭所有權的審查。
根據該組織的說法,參與DART早期恢復工作的白帽研究人員並未要求獎金。DART表示,其他脆弱資產和可能的恢復線索在其8月統計後仍在審查中,這使得進一步與冷錢包相關的資金可能進入索賠過程的可能性保持開放。
對於仍依賴於受影響冷錢包固件下創建的種子的錢包,Coinkite目前的指示保持不變:安裝並驗證修復的固件版本,在修正的過程中創建新的種子,並將資金轉移離開脆弱的種子。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

比特幣上漲不代表牛市回來了,不要給自己編故事

Verda AI雲端融資:從1.17億增至1.55億,總資本超過2億

Fast是什麼?了解針對AI代理的平行支付基礎設施

德銀:三大央行同步加息後,市場可能再次低估利率終點

美國司法部調查幣安涉嫌違反對伊朗的制裁

固定利率借貸沒人用?是現有產品解決不了期限錯配

Strive 在購買 1,355 顆比特幣後保留更多現金

金融與賭博的界線? 無期限期貨・預測市場・股票代幣化的思考(「原來如此區塊鏈 Ep.18」內田善彦・酒井勇也・大津賀新也)

Dreamforce 2026 的答案:AI Agent,終於從 Demo 變成收入了嗎?

Arthur Hayes:AI「安全優先」實為算力需求毀滅,美國政府所有選擇終局皆為印鈔,最終利好比特幣

華爾街大師吉姆·克萊默揭示如何在「新美聯儲」加息下投資

Hyperliquid 開放比特幣波動性市場

CPALL 股價 45 泰銖:泰國 7-Eleven 龍頭是否遭低估?

以太坊:BitMine 接近 5% 的 ETH 總供應量

RKLB 股票:火箭實驗室融資 19 億美元後,Simply Wall St 為何認為其被低估 43%

區塊鏈讓 Hana 銀行實現當日結算

USDT在TRON成為CoinsBee上最常用的鏈上支付選擇,穩定幣支出增長










