在席卷性的 Coldcard 硬件钱包固件漏洞事件中,部分被盗比特币正通过链上操作被引导至一项旨在返还受害者的恢复机制。
根据 Galaxy Research 的链上监控数据,9月21日一笔涉及40.71枚比特币(约合331万美元)的交易完成,该笔资金整合了多个与漏洞相关的地址。交易跨越11个输入地址,产生480个输出,并在 OP_RETURN 字段中嵌入信息:“claims: cryptorecoverytrust.com”。这一操作被标记为“Crypto Recovery Trust”地址,意在用于归还被盗资产。
Galaxy 研究主管 Alex Thorn 表示,通过扫描多个攻击者集群,共识别出52.37枚比特币被集中转入同一恢复信托地址。这些资金由白帽团队控制,约占此次漏洞事件总被盗金额的2.8%。其余大部分赃款仍滞留在攻击者钱包中,处于长期休眠状态。
此次漏洞源于 Coinkite 公司2021年3月发布的固件版本缺陷,导致助记词生成过程随机性严重不足,使私钥可被逆向推导。由于问题存在于助记词生成逻辑本身,即使后续更新固件也无法修复已生成的受污染钱包。
最严重时,该事件累计造成约1.3亿美元损失,影响数千个用户地址。在数周内,多数被盗资金未被移动,引发市场对能否追回资产的广泛关注。而近期链上活动表明,部分资金开始被系统性地重新分配。
尽管“Crypto Recovery Trust”标签出现,但目前链上信息并未披露具体认领流程或运营机制,也未明确如何验证身份并申请返还。
Coinkite 已在漏洞曝光后发布安全补丁,并敦促受影响用户立即迁移至新生成的助记词,同时加强了钱包生成环节的安全审计。