首页>资讯>比特币 > 正文

部分被盗比特币转入恢复信托,白帽行动引关注

2026-09-23 04:18 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

在引发广泛关注的Coldcard硬件钱包固件漏洞事件中,部分被盗比特币正通过链上操作被引导至一个名为“Crypto Recovery Trust”的信任基金地址,显示出潜在的受害者资产返还迹象。

资金归集与链上追踪

根据Galaxy Research的区块链分析,9月21日一笔涉及40.71枚BTC(约合331万美元)的交易完成,该笔资金整合了来自多个受攻击地址的资产。此次转账跨越11个输入地址,包含20个输入和480个输出,其OP_RETURN字段嵌入信息:“claims: cryptorecoverytrust.com”,明确指向恢复项目。

研究团队将这笔资金归因于攻击者群体“Footprint AA”,并指出其为二次资金转移行为。此外,更广泛的扫描发现,总计52.37枚比特币已转入同一标记地址,表明该行动具有系统性特征。

白帽干预与返还进展

Galaxy研究主管Alex Thorn表示,这些由白帽人士控制的资金约占本次漏洞事件总损失金额的2.8%,目前仍处于可追溯状态。其余大部分赃款则长期滞留在攻击者钱包中,未被进一步转移,呈现休眠状态。

这一动向被视为今年最大规模自托管资产安全事件的关键转折点。该漏洞源于Coinkite公司2021年3月发布的固件版本,因助记词生成算法存在缺陷,导致私钥随机性严重不足,从而被外部推算。

技术缺陷与修复局限

由于问题根植于助记词生成机制,即使后续更新固件也无法修复已在受污染设备上创建的钱包。这意味着受影响用户必须完全放弃原有钱包,并重新生成新的助记词。

在事件高峰期,被盗金额一度接近1.3亿美元,波及数千个独立地址。资金流动呈现出波浪式转移特征,数周内多数资产未被移动,引发市场对追回可能性的广泛讨论。

尽管“Crypto Recovery Trust”标签的出现表明有组织力量正尝试建立返还通道,但目前链上信息未披露具体认领流程或运作规则,用户如何验证身份并申请退款仍不清晰。

Coinkite公司已在漏洞曝光后发布安全补丁,并建议所有受影响用户立即迁移至新生成的助记词,以避免进一步风险。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com