部分被盗比特币转入恢复信托,白帽行动引关注

ceshi阅读:2026-09-23 04:21:05

在引发广泛关注的Coldcard硬件钱包固件漏洞事件中,部分被盗比特币正通过链上操作被引导至一个名为“Crypto Recovery Trust”的信任基金地址,显示出潜在的受害者资产返还迹象。

资金归集与链上追踪

根据Galaxy Research的区块链分析,9月21日一笔涉及40.71枚BTC(约合331万美元)的交易完成,该笔资金整合了来自多个受攻击地址的资产。此次转账跨越11个输入地址,包含20个输入和480个输出,其OP_RETURN字段嵌入信息:“claims: cryptorecoverytrust.com”,明确指向恢复项目。

研究团队将这笔资金归因于攻击者群体“Footprint **”,并指出其为二次资金转移行为。此外,更广泛的扫描发现,总计52.37枚比特币已转入同一标记地址,表明该行动具有系统性特征。

白帽干预与返还进展

Galaxy研究主管Alex Thorn表示,这些由白帽人士控制的资金约占本次漏洞事件总损失金额的2.8%,目前仍处于可追溯状态。其余大部分赃款则长期滞留在攻击者钱包中,未被进一步转移,呈现休眠状态。

这一动向被视为今年**规模自托管资产安全事件的关键转折点。该漏洞源于Coinkite公司2021年3月发布的固件版本,因助记词生成算法存在缺陷,导致私钥随机性严重不足,从而被外部推算。

技术缺陷与修复局限

由于问题根植于助记词生成机制,即使后续更新固件也无法修复已在受污染设备上创建的钱包。这意味着受影响用户必须**放弃原有钱包,并重新生成新的助记词。

在事件高峰期,被盗金额一度接近1.3亿美元,波及数千个独立地址。资金流动呈现出波浪式转移特征,数周内多数资产未被移动,引发市场对追回可能性的广泛讨论。

尽管“Crypto Recovery Trust”标签的出现表明有组织力量正尝试建立返还通道,但目前链上信息未披露具体认领流程或运作规则,用户如何验证身份并申请退款仍不清晰。

Coinkite公司已在漏洞曝光后发布安全补丁,并建议所有受影响用户立即迁移至新生成的助记词,以避免进一步风险。

本文地址:https://licai.bestwheel.com.cn/qk/720654.html

文章标题:部分被盗比特币转入恢复信托,白帽行动引关注

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。