2026-09-23 04:39:10
icon loading...

部分被盗比特币转入恢复信托,白帽行动引发链上资金返还尝试

摘要
在Coldcard硬件钱包重大漏洞事件中,约40.71枚比特币被转移至名为“Crypto Recovery Trust”的地址,由白帽黑客主导尝试返还受害者。链上数据显示,此次行动涉及多笔资金整合,占总被盗金额的2.8%。尽管进展有限,但标志着自托管资产安全危机的重要转折。

在席卷性的 Coldcard 硬件钱包固件漏洞事件中,部分被盗比特币正通过链上操作被引导至一项旨在返还受害者的恢复机制。

资金转入“恢复信托”:白帽行动初现端倪

根据 Galaxy Research 的链上监控数据,9月21日一笔涉及40.71枚比特币(约合331万美元)的交易完成,该笔资金整合了多个与漏洞相关的地址。交易跨越11个输入地址,产生480个输出,并在 OP_RETURN 字段中嵌入信息:“claims: cryptorecoverytrust.com”。这一操作被标记为“Crypto Recovery Trust”地址,意在用于归还被盗资产。

链上追踪揭示资金流向与规模

Galaxy 研究主管 Alex Thorn 表示,通过扫描多个攻击者集群,共识别出52.37枚比特币被集中转入同一恢复信托地址。这些资金由白帽团队控制,约占此次漏洞事件总被盗金额的2.8%。其余大部分赃款仍滞留在攻击者钱包中,处于长期休眠状态。

此次漏洞源于 Coinkite 公司2021年3月发布的固件版本缺陷,导致助记词生成过程随机性严重不足,使私钥可被逆向推导。由于问题存在于助记词生成逻辑本身,即使后续更新固件也无法修复已生成的受污染钱包。

事件影响波及广泛,资金转移呈波浪式特征

最严重时,该事件累计造成约1.3亿美元损失,影响数千个用户地址。在数周内,多数被盗资金未被移动,引发市场对能否追回资产的广泛关注。而近期链上活动表明,部分资金开始被系统性地重新分配。

尽管“Crypto Recovery Trust”标签出现,但目前链上信息并未披露具体认领流程或运营机制,也未明确如何验证身份并申请返还。

Coinkite 已在漏洞曝光后发布安全补丁,并敦促受影响用户立即迁移至新生成的助记词,同时加强了钱包生成环节的安全审计。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部