币圈界报道:

冷卡漏洞事件涉资逾1.5亿美元,救援资金进入信托托管

在一次重大网络安全事故中,白帽研究人员从影响广泛的Coldcard硬件钱包漏洞中抢救出价值超过450万美元的52.37枚比特币。这些资产现由加密资产回收信托(Crypto Recovery Trust)接管,并正通过法律验证流程,为符合条件的受害者提供返还通道。

漏洞根源:种子生成机制受固件缺陷影响

该攻击始于7月31日,主要针对使用Coinkite发行版本Coldcard设备的用户。调查揭示,问题源自一个长期潜伏的固件缺陷,使部分设备在生成助记词时依赖不安全的软件随机数源,从而产生可被逆向推导的种子数据。攻击者据此定位并清空了多个钱包。

Coinkite指出,这一未被察觉的代码瑕疵贯穿多个产品迭代周期,目前正推动所有受影响设备完成固件更新,并建议用户将资金迁移至更安全的存储方案,包括主流交易所平台。

建立信任框架,推进受害者赔偿机制

据Galaxy Digital研究员Alex Thorn分析,被成功拦截的资金约占本次事件总损失的2.8%,即约52.37枚比特币。Ump Labs的Nick Bax也证实,其团队曾于关键时刻介入,阻止了近50枚比特币的转移。

此次资产归还流程依托于怀俄明州设立的加密资产回收信托结构,通过司法程序确认合法所有权后,方可完成返还。类似操作此前亦见于MEV机器人阻断以太坊漏洞、KelpDAO冻结恶意地址等案例。白帽团队将持续监控相关链上动态,追踪剩余被盗资金流向。

与此同时,全球加密生态仍面临严峻威胁。有调查显示,来自朝鲜背景的黑客组织曾通过伪装招聘邮件渗透超3万台设备,波及逾7,000个钱包账户。当前对Coldcard事件的深入复盘仍在进行,而Coinkite持续提醒用户强化安全措施,避免二次风险。