币圈界报道:

白帽力量介入:逾52BTC被转移至加密恢复信托

据Galaxy Digital研究主管Alex Thorn追踪,第二波针对Coldcard钱包的漏洞攻击中,约有40%属于白帽行为。其监测到一笔52.37 BTC的资金在区块967,948中被转入一个新创建的地址,并附带OP_RETURN备注“claim:cryptorecoverytrust dot com”,明确指向“加密恢复信托”项目。

多源资金汇聚,恢复信托接收量达2.8%已追踪资产

这笔资金源自三个被标记为Footprint AA、AU和AX的攻击者集群,且与另一笔40.71 BTC的转账同属一脉。后者于9月21日发生,涉及11个输入地址、20个输入及480个输出,价值约331万美元,同样嵌入了相同的恢复提示信息。

额外3.0134 BTC未明确认,或为新一轮白帽回收

同一交易还向该恢复地址发送了3.0134 BTC,此前无公开记录。Thorn推测这可能来自更多白帽研究人员的主动干预,但尚未确认其来源与性质,仍标记为待验证状态。

官方渠道同步更新,用户可查询资金归属

Thorn在X平台发布信息称,52.37 BTC已正式整合进Crypto Recovery Trust系统。目前受害者可通过访问cryptorecoverytrust.com,输入自身钱包地址以核查是否已有资金被安全存放。

漏洞根源追溯至2021年固件变更,影响持续至今

此次安全事件始于7月30日,由冷钱包设备Coldcard的固件缺陷引发。由于部分种子使用软件随机数生成器而非硬件生成器,攻击者可在离线环境下重建密钥并清空钱包。尽管制造商Coinkite已在后续版本中修复问题,但旧种子所关联的资产仍处于风险之中。

初步统计显示,超过5,200个地址受到影响,被盗比特币总量约为1,816 BTC,当时估值介于1.14亿至1.16亿美元之间。综合评估,总损失峰值接近1.3亿美元,是近年来最严重的去中心化钱包安全事件之一。