您现在的位置是: > 快讯快讯
部分被盗比特币转入恢复信托,白帽行动引关注
zhoucl 2026-09-23 04:21:06 快讯 已有人查阅
导读在Coldcard硬件钱包重大安全漏洞事件中,约40.71枚比特币被转移至名为“Crypto Recovery Trust”的信任地址,由白帽黑客主导。链上数据显示,该行动涉及多笔资金整合,约占总被盗金额的2.8%。尽管返还机制尚未明确,但这一举措标志着自托管资产危机的重要转折点。
在引发广泛关注的Coldcard硬件钱包固件漏洞事件中,部分被盗比特币正通过链上操作被引导至一个名为“Crypto Recovery Trust”的信任基金地址,显示出潜在的受害者资产返还迹象。
资金归集与链上追踪
根据Galaxy Research的区块链分析,9月21日一笔涉及40.71枚BTC(约合331万美元)的交易完成,该笔资金整合了来自多个受攻击地址的资产。此次转账跨越11个输入地址,包含20个输入和480个输出,其OP_RETURN字段嵌入信息:“claims: cryptorecoverytrust.com”,明确指向恢复项目。
研究团队将这笔资金归因于攻击者群体“Footprint AA”,并指出其为二次资金转移行为。此外,更广泛的扫描发现,总计52.37枚比特币已转入同一标记地址,表明该行动具有系统性特征。
白帽干预与返还进展
Galaxy研究主管Alex Thorn表示,这些由白帽人士控制的资金约占本次漏洞事件总损失金额的2.8%,目前仍处于可追溯状态。其余大部分赃款则长期滞留在攻击者钱包中,未被进一步转移,呈现休眠状态。
这一动向被视为今年最大规模自托管资产安全事件的关键转折点。该漏洞源于Coinkite公司2021年3月发布的固件版本,因助记词生成算法存在缺陷,导致私钥随机性严重不足,从而被外部推算。
技术缺陷与修复局限
由于问题根植于助记词生成机制,即使后续更新固件也无法修复已在受污染设备上创建的钱包。这意味着受影响用户必须完全放弃原有钱包,并重新生成新的助记词。
在事件高峰期,被盗金额一度接近1.3亿美元,波及数千个独立地址。资金流动呈现出波浪式转移特征,数周内多数资产未被移动,引发市场对追回可能性的广泛讨论。
尽管“Crypto Recovery Trust”标签的出现表明有组织力量正尝试建立返还通道,但目前链上信息未披露具体认领流程或运作规则,用户如何验证身份并申请退款仍不清晰。
Coinkite公司已在漏洞曝光后发布安全补丁,并建议所有受影响用户立即迁移至新生成的助记词,以避免进一步风险。
本文标签:
很赞哦! ()
相关文章
随机图文
部分被盗比特币转入恢复信托,白帽行动引关注
在Coldcard硬件钱包重大安全漏洞事件中,约40.71枚比特币被转移至名为“Crypto Recovery
AURORA代币24小时暴涨200% 比特币生态热度持续升温
AURORA代币在24小时内涨幅超200%,30天累计上涨670%。链上数据表明其TVL与交易量同步飙
21shares推欧洲首款Zcash ETP,隐私币迈入受监管时代
21shares在泛欧交易所推出欧洲首只实物支持的Zcash ETP,标志着隐私币正式进入受监管市
比特币与股市联动加剧:利率与机构资金成关键驱动力
国际货币基金组织研究显示,自2020年以来比特币与股市的溢出效应显著上升。宽松货币政策

