• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Galaxy称:Coldcard Wave 2流出中约40%来自白帽救援

2026-09-23 17:47:27
收藏

Galaxy Digital研究主管Alex Thorn指出,Coldcard钱包漏洞攻击的第二波浪潮中约40%为白帽行为

Alex Thorn追踪到52.37 BTC被分发至一个标记为新“加密恢复信托”的地址。这52.37 BTC在区块967,948中进入了一个全新的地址。

据Thorn所述,这笔资金来自第二波攻击中的硬币以及Galaxy称为Footprint AA、AU和AX的三个攻击者集群。资金已到达区块967,948中确认的新地址。

该交易附带了一条OP_RETURN备注,即嵌入在比特币交易中的简短消息,内容为“claim:cryptorecoverytrust dot com。”

Thorn估计这笔款项占已追踪漏洞资金的2.8%。同一笔交易还向相同的恢复地址发送了另外3.0134 BTC,此前无追踪记录。Thorn表示,这很可能是更多由白帽人士收回的Coldcard资金,但他将此链接标记为未确认。

作为其区块链监控工作的一部分,Galaxy Research还在9月21日检测到一笔相关的40.71 BTC转账,价值约331万美元。该交易包含11个地址、20个输入和480个输出,并同样包含了上述恢复信托的消息。


Alex Thorn在X平台发布的帖子显示,52.37 BTC已整合至Crypto Recovery Trust。

损失峰值接近1.3亿美元,源于2021年3月的固件缺陷

白帽人士是指利用攻击者的技术,在犯罪分子之前夺取暴露出的硬币的安全研究人员。部分受害者钱包的资金流出属于救援性质,硬币被暂时存放,直到所有者现身认领。大多数被盗比特币仍处于休眠状态,存放在攻击者的钱包中。

受害者可以访问cryptorecoverytrust.com搜索钱包地址,以查看资金是否已被安全提取。

Coldcard漏洞始于7月30日,并在随后几天内分批发生。损害估计从超过1亿美元到最高约1.3亿美元不等。

早先的报道统计显示,从超过5,200个地址中盗取了约1,816 BTC,当时价值介于1.14亿至1.16亿美元之间。一些由Coldcard固件生成的种子使用了软件随机数生成器而非设备的硬件生成器,攻击者在离线状态下重建了这些种子以清空钱包。

此前的分析将该缺陷追溯到2021年3月的一次固件更改。尽管Coldcard制造商Coinkite此后已修补其固件,但使用旧种子已暴露的硬币仍面临风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%