白帽黑客将 52.37 枚比特币(BTC)从 Coldcard 漏洞利用钱包转入怀俄明州回收信托
要点速览
- •白帽黑客将 52.37 枚 BTC 从 7 月 Coldcard 漏洞利用中受影响的地址转入 Crypto Recovery Trust 地址,已在比特币区块 967,948 中通过附带 OP_RETURN 认领消息的交易得到确认。
- •Galaxy Digital 计算得出,此次归集占已追踪漏洞利用资金的 2.8%,Wave 2 集群中约 40% 已被确认为白帽行为而非盗窃。
- •此次漏洞利用源于 2021 年的一个固件缺陷,该缺陷将种子生成导向一个弱软件伪随机数生成器,使攻击者能够离线重新生成私钥并盗取约 1,789.28 枚 BTC,价值 1.541 亿美元。
- •Coinkite 自 7 月 31 日的紧急修复开始的补丁仅纠正未来的种子生成,因此在易受攻击固件下创建的钱包持有者必须生成新种子并迁移资金。
- •其他回收包括同一归集中的 3.0134 枚未确认 BTC,以及 9 月 21 日一笔标记用于该信托认领流程的 40.71 枚 BTC 独立归集。

链上追踪显示,白帽黑客已将 52.37 枚比特币(BTC)从 7 月 Coldcard 硬件钱包漏洞利用中被盗取的地址转出,并将这些币归集到一个与回收信托关联的新地址,该信托旨在将资金归还给经验证的持有者。
Galaxy Digital 研究主管 Alex Thorn 详细说明了此次归集行动,称资金来自被追踪的 Wave 2 集群以及标记为 AA、AU 和 AX 的足迹。此次归集已在比特币区块 967,948 中得到确认,目标交易附带一条内容为"claim:cryptorecoverytrust dot com"的 OP_RETURN 消息。OP_RETURN 是一种比特币脚本操作码,允许交易携带一段对任何检查账本的人永久可见的简短嵌入备注,此类归集行动正是通过这种方式使其预期目的地在链上可被公开读取。
Thorn 计算得出,这 52.37 枚 BTC 占其团队正在追踪的漏洞利用资金的 2.8%,且 Wave 2 中约 40% 目前已被确认为白帽行为而非盗窃——白帽是指抢在窃贼之前保护易受攻击的币并将其转入托管的安全研究人员,以便资金可以通过认领流程归还,而不是被保留。同一交易中还有 3.0134 枚此前无追踪记录的 BTC 到达该信托地址,Thorn 指出这些可能是更多被追回的币,但尚未得到确认。
目的地是 Crypto Recovery Trust,其法律形式为怀俄明州追回数字资产法定信托(Recovered Digital Asset Statutory Trust of Wyoming),受托人为 Agentic Trace LLC。该实体声明的职责是通过正式的认领流程,将追回的比特币资产与合法所有者重新联系起来,该流程涵盖区块链分析、所有权证明核查和制裁筛查。
另一个回收工具——数字资产回收信托(Digital Asset Recovery Trust,DART)——在本周的归集之前已披露,截至 8 月 17 日,其与独立白帽已从易受攻击的地址保护了略超过 50 枚 BTC,并将这些币置于信托托管中,由研究人员控制的钱包中。与竞争性认领、制裁限制或刑事诉讼相关的资金可能遵循单独的法律程序,这种规模的资金流动通常会被标记为鲸鱼转账而非回收行动。Thorn 的 2.8% 数据指的是 Galaxy 追踪的总额,不应被解读为 Coinkite 官方的损失数字。
导致资金流失的种子生成缺陷
Coldcard 事件始于 7 月 30 日,当时攻击者开始利用受影响固件生成的弱化钱包种子。Coinkite 的事件记录解释说,固件集成缺陷导致种子生成路径解析为 MicroPython 的 Yasmar 软件伪随机数生成器,而非预期的硬件随机数生成器。
攻击者无需远程控制设备:一旦随机性降低使受影响的种子短语更易于搜索,他们只需离线重新生成易受攻击的私钥即可。独立技术研究将这一弱点追溯至 2021 年的固件更改,并估计在受影响条件下,较旧的 Mk3 设备可能产生约 40 比特的有效熵,而 Mk4、Mk5 和 Q 型号保留了约 72 比特——远低于预期的安全水平。
早期损失与后来浮现的总额相比并不算大。第一波攻击在约 25 分钟内从约 500 个钱包中盗取了约 594 枚 BTC,随着分析师将已确认范围扩大至四波攻击,追踪到的规模增至约 1,816 枚 BTC,涉及超过 5,200 个地址,估计损失超过 1 亿美元。
Coinkite 于 7 月 31 日发布了紧急修复——Mk4/Mk5 的 5.6.0 版本和 Q 设备的 1.5.0Q 版本,同时附带覆盖较旧 Mk2/Mk3 硬件的补丁——其目前推荐的标准版本为 9 月 3 日发布的 5.6.2 和 1.5.2Q。该公司强调,这些补丁仅纠正未来的种子生成:在易受攻击固件下创建的钱包即使运行完全更新的设备仍然存在风险,因为弱点存在于种子本身。受影响种子的持有者被告知生成更正后的替代种子并迁移资金,除非他们符合所述的独立掷骰例外,即至少 50 次公平、私下记录的六面骰投掷可增加至少 128 比特的熵;任何不确定的人都被建议转移资金。
每一次回收归集现在都可在比特币的工作量证明账本上追踪,该账本同时充当清理工作的共享证据层。
链上痕迹支持认领流程
此后关于回收工作的更多细节浮出水面。Galaxy Digital 目前将漏洞利用的总损失定为 1,789.28 枚 BTC,按当前价格计算价值 1.541 亿美元,其中被归集的 52.37 枚 BTC 价值超过 450 万美元。
通用市场协议 Ump Labs 的 Nick Bax 公开确认了他在此次行动中的角色,他在 X 上写道,7 月底他帮助抢救了因熵缺陷而"即将被盗"的约 50 枚 BTC,并且这些资金由一家怀俄明州信托持有,以确保归还给合法所有者。
Coinkite 承认该漏洞"悄无声息地未被察觉",其潜在影响随每次版本发布而扩大。自攻击发生以来,的投资者一直在将币转移到其他存储方案,包括交易所。
另一项归集行动也已进入视野,Galaxy Research 的监控显示,9 月 21 日有 40.71 枚 BTC(价值约 331 万美元)在单笔交易中转移,交易附带内容为"claims: cryptorecoverytrust.com"的 OP_RETURN 备注。该转账涉及 11 个地址、20 个输入和 480 个输出,归属于攻击者的币被标记为"Footprint AA",并包含来自该黑客事件的第二波中转。
Galaxy 的数据还勾勒出更宏观的图景:此次漏洞利用的损失一度达到约 1.3 亿美元的峰值,在被归集之前,大部分被盗比特币在攻击者地址中数周未动,引发了这些币是否会移动的猜测。带有信托标记的资金流动表明,至少有部分相关方正在积极将资金引导回受害者手中,而不是让这批赃款闲置。其余情况的进展同样可以在链上读取:未来带有信托标记的归集中是否会出现更多攻击者标记的足迹、未确认的 3.0134 枚 BTC 是否会被确认为已追回,以及有多少经验证的所有者能够通过信托的所有权证明和制裁筛查以取回资金。
可验证的证据
这一事件因其可验证性而格外突出。研究人员公布了交易 ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47,任何人都可以独立确认区块 967,948 中的此次归集,而 Coinkite 自己的安全状态页面也直陈根本原因,而非推卸责任。这种组合——一手链上证据加上带有制裁筛查的正式信托结构——为硬件钱包事件响应树立了模板。对于自行保管密钥的用户而言,种子生成现在已被证明是攻击面的一部分。
(数据截至 18:31 UTC。)