Coldcard钱包漏洞事件地址收到3600万美元比特币及多条留言
据链上数据,7月30日Coldcard硬件钱包漏洞事件中,一个被标记为事件关联方的比特币地址(bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r)目前持有约3600万美元的比特币。自事件发生以来,该地址陆续收到多笔小额转账,每笔转账均附带通过比特币OP_RETURN功能写入的文字信息。
留言内容多样
根据链上追踪平台Arkham Intelligence的数据,这些留言内容各异。部分留言直接恳求返还资金,例如“你偷了,请归还一些”“请请请”并附上地址,还有“归还我80%的5个比特币”等。这些留言的真实发起者身份难以验证,可能来自真正的受害者,也可能是借机博取同情的模仿者。
另有部分留言带有明显的商业意图。一条留言写道:“我清洗比特币,做KYC并提现,我收10%”,并附上Telegram联系方式,企图为漏洞利用者提供洗钱服务。还有一条留言与事件无关,内容为“给我1个比特币用于我的比特币之旅”,似乎是利用该地址的高关注度向陌生人募捐。
一条留言则像抽象诗句:“周一主宰我的日子/五个加十个比特币陌生人/让我免费呼叫”。

并非首次出现
利用OP_RETURN向漏洞利用者发送消息并非首次。2020年LuBian矿池被盗事件中(超过12.7万枚比特币丢失),矿池运营方曾通过OP_RETURN留言尝试直接联系攻击者并协商归还。这些留言后来成为分析师确认钱包归属的重要数据点之一。
本次Coldcard漏洞事件中,留言的发起者是一个群体,既有受害者也有机会主义者,所有人的消息都被永久记录在比特币区块链上。
信息来源:CoinDesk