摘要:在冷卡硬件钱包重大漏洞引发的1.3亿美元资产损失后,部分被盗比特币被引导至名为“Crypto Recovery Trust”的地址。白帽团队通过链上操作尝试返还资金,目前约占总被盗金额的2.8%,但具体认领机制仍不明确。

币圈界报道:
部分被盗币流入恢复信托,白帽行动初现成效
针对近期爆发的 Coldcard 硬件钱包固件缺陷所导致的大规模比特币失窃事件,链上数据显示,部分被盗资产正被转移至一个由白帽安全研究人员控制的特殊地址,该地址被标记为‘Crypto Recovery Trust’。
多笔资金聚合入信托地址,链上路径清晰可查
根据 Galaxy Research 的监测记录,9月21日一笔涉及40.71枚比特币(约331万美元)的交易完成,其来源涵盖11个不同地址,共包含20个输入与480个输出。该交易在 OP_RETURN 字段中嵌入信息:“claims: cryptorecoverytrust.com”,明确指向归还机制。此操作被归因于攻击者群体“Footprint AA”及其后续资金再分配行为。
资金回收比例初步显现,多数赃款仍处于休眠状态
Galaxy 研究主管 Alex Thorn 表示,通过对多个攻击者集群的资金扫描,已确认有52.37枚比特币被集中转入同一‘Crypto Recovery Trust’地址。这一数额约占此次事件总损失金额的2.8%。其余大部分资金仍滞留在原始攻击者钱包中,未发生明显流动。
漏洞根源追溯:助记词生成机制存在严重缺陷
此次安全危机源于 Coinkite 公司于2021年3月发布的一版固件问题,该版本在生成助记词时随机性严重不足,导致私钥可被逆向推导。由于缺陷存在于初始生成环节,即便后续更新固件也无法修复已受影响设备上的钱包。
大规模失窃波及数千用户,资金转移呈阶段性特征
事件最高峰时,总损失金额接近1.3亿美元,影响范围覆盖数千个独立钱包地址。链上追踪显示,被盗资金在数周内基本保持静止,引发市场对是否可能追回的广泛猜测。如今出现‘恢复信托’标识,标志着事件走向出现关键转折。
返还机制尚不透明,受害者如何申领仍存疑问
尽管已有资金进入恢复信托体系,但链上信息并未披露该组织的具体运作规则,也未提供用户提交身份验证或资产申领的流程。这使得当前进展虽具象征意义,但实际救济效果仍待进一步明确。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
