摘要:白帽团队成功拦截超450万美元比特币被盗,相关资产已移交怀俄明州托管信托。此次事件源于硬件钱包固件缺陷导致种子可预测,官方呼吁用户立即升级或转移资金。

币圈界报道:
冷卡漏洞事件涉资逾1.5亿美元,救援资金进入信托托管
在一次重大网络安全事故中,白帽研究人员从影响广泛的Coldcard硬件钱包漏洞中抢救出价值超过450万美元的52.37枚比特币。这些资产现由加密资产回收信托(Crypto Recovery Trust)接管,并正通过法律验证流程,为符合条件的受害者提供返还通道。
漏洞根源:种子生成机制受固件缺陷影响
该攻击始于7月31日,主要针对使用Coinkite发行版本Coldcard设备的用户。调查揭示,问题源自一个长期潜伏的固件缺陷,使部分设备在生成助记词时依赖不安全的软件随机数源,从而产生可被逆向推导的种子数据。攻击者据此定位并清空了多个钱包。
Coinkite指出,这一未被察觉的代码瑕疵贯穿多个产品迭代周期,目前正推动所有受影响设备完成固件更新,并建议用户将资金迁移至更安全的存储方案,包括主流交易所平台。
建立信任框架,推进受害者赔偿机制
据Galaxy Digital研究员Alex Thorn分析,被成功拦截的资金约占本次事件总损失的2.8%,即约52.37枚比特币。Ump Labs的Nick Bax也证实,其团队曾于关键时刻介入,阻止了近50枚比特币的转移。
此次资产归还流程依托于怀俄明州设立的加密资产回收信托结构,通过司法程序确认合法所有权后,方可完成返还。类似操作此前亦见于MEV机器人阻断以太坊漏洞、KelpDAO冻结恶意地址等案例。白帽团队将持续监控相关链上动态,追踪剩余被盗资金流向。
与此同时,全球加密生态仍面临严峻威胁。有调查显示,来自朝鲜背景的黑客组织曾通过伪装招聘邮件渗透超3万台设备,波及逾7,000个钱包账户。当前对Coldcard事件的深入复盘仍在进行,而Coinkite持续提醒用户强化安全措施,避免二次风险。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
