在经历多年沉寂后,针对2021年Coldcard硬件钱包严重固件缺陷引发的大规模资产泄露事件,白帽黑客组织已启动实质性资金追回行动。此举被视为自该漏洞曝光以来最显著的进展之一,为长期失联的受害者带来一线希望。
9月21日,区块链分析机构Galaxy Research监测到一笔重要转账:40.71 BTC从多个与攻击者关联的地址合并后,通过20个输入、480个输出完成分配。该交易嵌入了OP_RETURN字段,明确标注“claims: cryptorecoverytrust.com”,表明其归属一个名为Crypto Recovery Trust的回收信托计划。
这一操作被归入“Footprint AA”群体活动范畴,显示白帽力量正有组织地对历史遗留资金进行系统性清理,反映出多方协作的初步成型。
据研究主管Alex Thorn披露,本次行动共回收52.37 BTC,其中40.71 BTC为已确认转账。按估算,整个漏洞事件导致约1,490 BTC被盗,价值峰值达1.3亿美元。当前追回量约占总量的2.8%,虽占比有限,但已是首次实现可验证的资金返还。
尽管链上信息显示资金已进入指定信托地址,但关于索赔流程、身份验证方式及发放时间表仍缺乏公开说明。目前尚无官方渠道或协议支持用户提交资产主张,回收机制透明度仍有待提升。
Coldcard漏洞源于Coinkite公司在2021年3月发布的一版存在缺陷的固件。该版本生成助记词时随机性不足,致使私钥具备可预测性,易遭暴力破解。受影响用户即便更新固件也无法修复原有钱包,必须重新生成完整助记词方可恢复资产安全。
事件发生后,攻击者从数千个钱包中提取大量比特币,造成重大经济损失。由于多数资金长期未动,一度被认为难以追回。此次白帽行动打破了这一预期,凸显去中心化环境中社区自救的可能性。
作为应对措施,Coinkite已建议所有受影响用户将资产迁移至全新助记词生成的钱包,并强化了后续产品的安全审计流程。
| 事件 | BTC数量 | 价值 | 占漏洞比例 | 日期 |
| 白帽转账 | 40.71 BTC | $3.31 million | 2.8% | 9月21日 |
| 漏洞总计 | 约1,490 BTC(估算) | $130 million(峰值) | 100% | 2021年3月起 |