免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard白帽黑客将52.37 BTC转移至恢复信托账户

2026-09-22 16:21:36
收藏

白帽黑客将52.37 BTC转入恢复信托,以归还被盗比特币

白帽黑客已将涉及7月Coldcard钱包漏洞的52.37 BTC转移至一个与恢复信托相关的地址,该信托旨在将被营救的比特币返还给经过验证的所有者。

资金转移概况

根据Galaxy Digital研究员Alex Thorn的数据,此次转账代表了其追踪到的漏洞资金的2.8%。Crypto Recovery Trust(加密货币恢复信托)表示,经核实的所有者可以提交索赔并提供证据以收回资产。Coinkite指出,已修补的固件修复了未来的种子生成问题,但无法修复已经减弱的钱包种子。目前推荐的Coldcard固件版本分别为:Mk4/Mk5为5.6.2版,Q设备为1.5.2Q版。

Galaxy Digital研究主管Alex Thorn表示,这些比特币来自被追踪的“Wave 2”集群以及标记为AA、AU和AX的足迹,合并记录在比特币区块967,948中。Thorn称,这一金额占其团队追踪到的漏洞资金的2.8%。

❄️ COLDCARD 白帽黑客将资金转移至信托 🏳️
由Wave 2、足迹AA、AU、AX组成的52.37 BTC合并到一个新地址,并在区块967,948中包含OP_RETURN消息“claim:cryptorecoverytrust dot com”。
这些白帽控制的资金占Coldcard漏洞资金的2.8%。
—— Alex Thorn (@intangiblecoins) 2026年9月21日

据Thorn称,目标交易携带了一条指向“claim:cryptorecoverytrust dot com”的OP_RETURN消息。Galaxy Research在同一区块中单独识别出涉及20个输入和480个输出的活动,并发布了交易ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47。

资金存入怀俄明州法定信托

此次转移使部分回收的比特币置于Crypto Recovery Trust之下,这是一个怀俄明州法定信托,旨在持有从受损钱包中回收的数字资产,直到所有权索赔得到核实。Crypto Recovery Trust声明,其角色是通过正式的索赔流程将回收的资产与其合法所有者重新结合。其网站将该法律实体标识为“Recovered Digital Asset Statutory Trust of Wyoming”,并指定Agentic Trace LLC为受托人。

Digital Asset Recovery Trust(DART,数字资产恢复信托)此前已披露与Coldcard事件相关的回收工作。在此次最新合并之前,DART报告称,截至8月17日,其与独立白帽研究人员已从易受攻击的地址中成功追回超过50枚比特币,并在恶意行为者触及这些资金之前将其转移。

DART表示,回收的比特币被放入信托中,而不是研究人员控制的钱包或运营账户。其流程包括区块链分析、所有权证明检查以及制裁筛查,之后才能返还资产。涉及竞争索赔、制裁限制或刑事诉讼的资金可能遵循单独的法律程序。

9月21日的这次动作为这些回收工作提供了更新的链上视角。Thorn将这52.37 BTC具体追溯到之前确定的漏洞集群,并将它们描述为白帽控制的资金。他计算的2.8%指的是Galaxy追踪的漏洞总额,不应解读为Coinkite的官方损失数字。

Coldcard漏洞源于种子生成缺陷

Coldcard事件始于7月30日,当时攻击者利用了受影响固件创建的减弱的比特币钱包种子。Coinkite当前的事故记录解释称,固件集成缺陷导致种子生成路径解析为MicroPython的Yasmarang软件伪随机数生成器,而非预期的硬件随机数生成器。

攻击者无需远程控制硬件钱包即可实施攻击。Coinkite表示,由于随机性降低使得受影响的种子短语更容易被搜索,攻击者在离线状态下重新生成了易受攻击的私钥。该公司将此事件描述为固件种子生成故障,而非对Coldcard设备的远程接管。

独立的技术研究已将弱点追溯至2021年的固件更改。一项公开调查估计,在受影响条件下,较旧的Mk3设备只能产生约40比特的有效熵,而Mk4、Mk5和Q型号保留了约72比特,未能达到预期的安全级别。

早期的损失规模较小,后来才关联到多轮攻击浪潮。据此前报道,Coldcard固件构建错误和第一波比特币损失涉及在约25分钟内从约500个钱包中盗取的约594枚比特币。

随后的追踪发现了更多的钱包和攻击浪潮。另一项针对五岁Coldcard熵漏洞及四轮攻击的调查估计,随着分析师扩大识别范围,已有1,816枚比特币从超过5,200个地址转出。因此,损失估算因包含的攻击浪潮、集群和回收交易而异。Coinkite当前的安全状态页面并未发布所有被盗比特币的唯一确定总数。

Coinkite表示固件更新无法修复旧种子

Coinkite于7月31日为受影响的固件线发布了紧急修复程序。该公司的下载档案显示,Mk4/Mk5版本5.6.0和Q版本1.5.0Q是首批修正未来种子生成的标准版本,而单独的补丁则覆盖了较旧的Mk2/Mk3设备和Edge固件。

初始补丁之后的安全工作仍在继续。目前推荐的标准版本为Mk4/Mk5 5.6.2和Q 1.5.2Q,均于9月3日发布。Edge用户被指导使用Mk4/Mk5的6.6.1X版和Q的6.6.1QX版。

Coinkite强调,安装固定固件不会改变现有种子。即使设备接收了最新更新,在易受攻击的固件下生成的钱包仍然可能暴露在外,因为弱点存在于种子本身。

受影响的种子用户被指示生成更正后的替换种子并迁移资金,除非他们符合公司规定的独立掷骰子例外情况。Coinkite表示,在相关工作流程下添加的至少50次公平、独立且私下记录的六面骰子滚动可提供至少128比特的额外熵,但对于不确定条件的用户,建议进行迁移。

受害者可向恢复信托提交所有权索赔

目前的恢复过程集中在验证谁控制了白帽黑客扫荡比特币的地址。Crypto Recovery Trust允许索赔人搜索恢复信息、跟踪提交的索赔并通过其网站提供额外的支持证据。

DART表示,建立信托是为了在确立所有权的同时,将回收的比特币与研究人员和运营资金隔离开来。根据DART的披露,Steptoe律师事务所的国家安全实践律师为该受托人提供咨询,因为某些返还的资产可能需要制裁、执法或竞争所有权审查。

据该组织称,参与DART早期回收工作的白帽研究人员未要求悬赏。DART表示,在其8月份的统计之后,其他易受攻击的资产和可能的回收线索仍在审查中,这意味着更多与Coldcard相关的资金可能会进入索赔流程。

对于仍依赖在受影响的Coldcard固件下创建的种子的钱包,Coinkite的当前指令保持不变:安装并验证固定固件版本,在更正的流程下创建新种子,并将资金从易受攻击的种子中移走。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章
自选
我的自选
查看全部
市值 价格 24h%