2026-09-23 16:42:11
icon loading...

白帽团队启动Coldcard漏洞比特币追回行动,已回收40.71 BTC

摘要
白帽团队近日启动针对2021年Coldcard硬件钱包漏洞的比特币追回行动,9月21日成功将40.71 BTC(约331万美元)转入回收信托地址。此次行动标志着该历史级安全事件中首次大规模资金返还尝试,占被盗总额约2.8%。

在经历多年沉寂后,针对2021年Coldcard硬件钱包严重固件缺陷引发的大规模资产泄露事件,白帽黑客组织已启动实质性资金追回行动。此举被视为自该漏洞曝光以来最显著的进展之一,为长期失联的受害者带来一线希望。

关键交易揭示追回机制

9月21日,区块链分析机构Galaxy Research监测到一笔重要转账:40.71 BTC从多个与攻击者关联的地址合并后,通过20个输入、480个输出完成分配。该交易嵌入了OP_RETURN字段,明确标注“claims: cryptorecoverytrust.com”,表明其归属一个名为Crypto Recovery Trust的回收信托计划。

这一操作被归入“Footprint AA”群体活动范畴,显示白帽力量正有组织地对历史遗留资金进行系统性清理,反映出多方协作的初步成型。

追回范围与未来挑战

据研究主管Alex Thorn披露,本次行动共回收52.37 BTC,其中40.71 BTC为已确认转账。按估算,整个漏洞事件导致约1,490 BTC被盗,价值峰值达1.3亿美元。当前追回量约占总量的2.8%,虽占比有限,但已是首次实现可验证的资金返还。

尽管链上信息显示资金已进入指定信托地址,但关于索赔流程、身份验证方式及发放时间表仍缺乏公开说明。目前尚无官方渠道或协议支持用户提交资产主张,回收机制透明度仍有待提升。

漏洞根源与行业影响

Coldcard漏洞源于Coinkite公司在2021年3月发布的一版存在缺陷的固件。该版本生成助记词时随机性不足,致使私钥具备可预测性,易遭暴力破解。受影响用户即便更新固件也无法修复原有钱包,必须重新生成完整助记词方可恢复资产安全。

事件发生后,攻击者从数千个钱包中提取大量比特币,造成重大经济损失。由于多数资金长期未动,一度被认为难以追回。此次白帽行动打破了这一预期,凸显去中心化环境中社区自救的可能性。

作为应对措施,Coinkite已建议所有受影响用户将资产迁移至全新助记词生成的钱包,并强化了后续产品的安全审计流程。

事件 BTC数量 价值 占漏洞比例 日期
白帽转账 40.71 BTC $3.31 million 2.8% 9月21日
漏洞总计 约1,490 BTC(估算) $130 million(峰值) 100% 2021年3月起
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部