据Galaxy Research的区块链监测,在9月21日的一笔交易中,与Coldcard硬件钱包漏洞相关的部分被盗比特币被转移到一个恢复计划中。白帽黑客将资金转入他们称之为“加密恢复信托”(Crypto Recovery Trust)的地址,用于归还这些币。
该笔交易移动了40.71枚比特币(价值约331万美元),整合了与漏洞相关的币。
Myriad: How high will Bitcoin go? Click to make your prediction.
此次转账跨越11个地址、20个输入和480个输出,并携带了一条OP_RETURN消息(嵌入比特币交易中的小笔记),内容为“claims: cryptorecoverytrust.com”。Galaxy将这些币归因于其标记为“Footprint AA”的攻击者,以及黑客的第二波跳转。
在相关帖子中,Galaxy研究主管Alex Thorn表示,更广泛的清扫从几个攻击者集群中提取了52.37枚比特币,转入同一个标记为“加密恢复信托”的新地址。他指出,白帽资金约占Coldcard漏洞总额的2.8%,其余大部分仍闲置在攻击者钱包中。
这一动向标志着今年最大的自托管灾难之一出现转折。Coldcard漏洞源于Coinkite的Coldcard设备在2021年3月固件构建错误,生成的种子短语随机性严重不足,导致私钥可被猜测。由于缺陷存在于种子生成方式中,更新固件无法修复已在受损设备上生成的钱包。
盗窃规模最高时涉及数千个地址、约1.3亿美元,Galaxy在数波行动中追踪了这些清扫。许多被盗比特币在攻击者地址中数周未动,引发是否会移动的猜测。恢复信托标签的出现表明至少部分各方正试图将资金归还受害者,但链上消息未详细说明该信托如何运作及所有者如何认领。
Coinkite此前已敦促受影响用户迁移到新生成的种子,并在漏洞后推出了新的安全措施。
