白帽黑客将52枚Coldcard漏洞相关比特币转入恢复信托地址
据Galaxy Digital研究主管Alex Thorn披露,白帽操作者将52.37枚比特币转移至一个新成立的恢复信托关联地址,这是7月Coldcard硬件钱包漏洞事件的后续行动之一。
该漏洞始于7月30日,此后几天内发生多批次攻击,造成比特币损失估计超过1亿美元。攻击者利用弱软件随机数生成钱包种子,导致部分种子可被攻击者重建。
Coldcard制造商Coinkite已发布固件补丁,但旧种子生成的地址中已有资金暴露,仍存在风险。
Thorn表示,部分从受害者钱包转出的比特币并非由恶意黑客取走,而是被白帽网络安全专业人士扫走,目的是保护这些资金直至能够归还。这次转移的52.37枚比特币即属此类扫操作,来自第二波攻击资金以及三个标记为AA、AU、AX的地址,并发送至一条包含OP_RETURN消息的地址,消息内容为“claim:cryptorecoverytrust dot com”。该交易已在区块947,948中确认。

Thorn指出,该金额占追踪到的漏洞资金的2.8%,第二波攻击中约40%已被识别为白帽活动。同一笔交易中还有3.0134枚此前无追踪记录的比特币也流入该恢复信托地址,推测为其他白帽回收的Coldcard资金,但尚未确认。
受害者可访问cryptorecoverytrust.com并搜索自己的地址,以确定资金是否被追回。
信息来源:CoinDesk