白帽研究人員將 Coldcard 漏洞事件中的 52.37 BTC 轉入復原信託
重點速覽
- •白帽研究人員已將與 Coldcard 漏洞事件相關的 52.37 BTC 轉入復原信託,交易已在比特幣區塊 967,948 中確認。
- •7 月的 Coldcard 事件利用錢包種子生成中隨機性不足的弱點,使攻擊者得以重建特定種子並竊取暴露的餘額。
- •該金額來自 Wave 2 資金及 Footprints AA、AU 與 AX 地址群集,約佔與此漏洞相關追蹤資金總額的 2.8%。
- •另有 3.0134 BTC 在沒有任何先前追蹤紀錄的情況下進入復原地址,其來源仍未經證實。
- •受影響的用戶無法立即獲得賠償,信託必須先驗證符合資格的地址,並決定復原的比特幣將如何分配。

白帽研究人員已將與 Coldcard 錢包漏洞事件相關的 52.37 枚比特幣轉入復原信託,此舉旨在攻擊者認領之前保護這些資金。該交易已在比特幣區塊 967,948 中確認。
此次轉移是保護與 7 月 Coldcard 事件相關資金的持續行動中的最新一步。該漏洞影響了種子生成依賴較弱隨機性的錢包,這一弱點使攻擊者能夠重建特定錢包的種子並竊取暴露的餘額。
此次新保全的 52.37 BTC 整合了 Wave 2 資金以及被標記為 Footprints AA、AU 與 AX 的地址群集資金。這些標籤反映了一種常見的鏈上研究技術,即將相關地址歸入命名群集,以便在公共帳本上追蹤資金的流向。該金額約佔與此漏洞相關追蹤資金總額的 2.8%。
追蹤已復原的比特幣
接收地址附帶一條 OP_RETURN 訊息,引導受影響的用戶前往復原信託。OP_RETURN 是一種比特幣交易輸出類型,可在交易中嵌入簡短文字,任何檢視區塊鏈的人都能看到,信託的指引正是藉此讓受影響用戶知悉。該架構旨在將已復原的資產與其他資金分開保管,同時進行所有權申請的驗證。
研究人員也觀察到同一復原地址周邊的額外活動。另有 3.0134 BTC 在沒有任何先前追蹤紀錄的情況下進入該地址。分析師認為這些資金可能與 Coldcard 復原行動有關,但其來源仍未經證實。這種不確定性提醒我們:公共帳本能顯示資金流向何處,卻無法顯示是誰轉移了資金,而歸因分析通常依賴的正是 Footprints 標籤背的同類群集證據。
在已被追蹤的 Wave 2 資金中,約 40% 現已被確認為白帽行為。這一區分非常重要,因為研究人員轉移這些資金是為了保護而非竊取,而 Wave 2 資金的其餘部分尚未被歸入已確認的類別。
分配問題仍然存在
復原並不自動意味著受影響的用戶會立即收到他們的比特幣。信託必須先確定哪些地址符合資格,並決定復原資金應如何分配。
此事件也突顯了以存在漏洞的種子生成流程所建立錢包面臨的持續風險。韌體更新雖可解決底層軟體缺陷,但無法追溯更改已經以弱隨機性生成的種子。
因此,目前由信託保管的 52.37 BTC 為潛在賠償提供了具體的資金池,而驗證、所有權與最終分配等問題仍是復原程序的核心。後續階段的進展,包括對 Wave 2 活動的進一步識別,以及來源不明的 3.0134 BTC 的釐清,將決定受影響用戶最終能夠追回多少資金。