Coldcard駭客的3600萬美元比特幣錢包淪為區塊鏈上的懇求與投機留言板
重點速覽
- •7月30日偵測到的Coldcard硬體錢包漏洞攻擊,已確認損失超過1億美元。
- •一個與攻擊者相關、持有約3600萬美元被盜資金的比特幣錢包,吸引了透過比特幣OP_RETURN功能嵌入的公開訊息。
- •發送至該錢包的訊息包括受害者懇求歸還資金、洗錢服務招攬,以及無關的募款請求。
- •Coldcard由Coinkite製造,專為注重安全的使用者推廣其氣隔離簽名設計,這使得此次攻擊對自我託管生態系統意義重大。
- •利用OP_RETURN與疑似竊賊溝通並非首例,在2020年涉及超過127,000 BTC的LuBian礦池竊盜事件中也出現過類似的鏈上訊息。

Coldcard駭客的3600萬美元比特幣錢包淪為區塊鏈上的懇求與投機留言板
一個與Coldcard硬體錢包駭客相關的比特幣錢包——目前持有約3600萬美元的被盜資金——已成為一個臨時的公開留言板,駭客攻擊的受害者和投機者紛紛付費將永久訊息刻印在區塊鏈上,向竊賊喊話。
該錢包被識別為 bc1qq85v2c926eg6pgxh7lf6cnsz80qs3fcu9r,已由 Galaxy Research 的區塊鏈研究人員確認為與此次竊盜事件相關的攻擊者控制地址之一。自7月30日Coldcard漏洞攻擊首次曝光以來,該地址已收到一系列小額存款,其中許多交易帶有透過比特幣的OP_RETURN功能附加的文字訊息。
這些訊息從真心懇求歸還資金到赤裸裸的招攬都有。一則簡短地寫道:「你偷了,請歸還一些。」另一則懇求道:「拜託拜託拜託。」一則更直接的訊息要求退還「我的5枚BTC中的80%」。這些訊息究竟來自真正的受害者,還是搭著公眾同情浪潮的投機者,難以查證。
OP_RETURN如何將區塊鏈變成佈告欄
這些訊息背後的機制是比特幣內建的一項功能,稱為OP_RETURN,它允許任何使用者在交易中附加簡短的文字字串。一旦被納入,該文字便會與資金轉移一起被永久蓋上時間戳並記錄在區塊鏈上——任何人都可以看到,任何人都無法刪除。
雖然OP_RETURN的設計初衷是供技術用途——例如為文件加蓋時間戳或嵌入加密證明——但長期以來,它已被個人用於留下私人筆記、政治宣言,甚至求婚訊息。每則訊息都需要一筆真實但極小的比特幣支付才能被納入。該功能已成為比特幣生態系統中眾所周知的文化出口,使用者經常嵌入與重大事件相關的訊息,從政治口號到紀念訊息——隨著鏈上銘刻工具使此過程對非技術使用者更加普及,這一做法只會持續增長。
投機者與騙徒也加入行列
並非每則訊息都是懇求。有些是赤裸裸的商業推銷。一名使用者直接向駭客提供洗錢服務,寫道:「我清洗btc,做kyc和提現。我抽10%,」並附上一個Telegram帳號。另一則訊息——「1 BTC用於我的比特幣旅程」——似乎與此次駭客攻擊完全無關,寄件者似乎是利用該錢包的公開曝光度來向陌生人募款。
一則訊息讀起來幾乎像抽象詩:「星期一擁有我的日子/五加十比特幣陌生人/讓我免費打電話。」鏈上分析平台 Arkham Intelligence 已披露數筆此類交易,使其可被公開追蹤。
一筆具代表性的交易可在 mempool.space 上查看。
持續擴大的自我託管安全漏洞
7月30日首次偵測到的Coldcard硬體錢包漏洞攻擊,已升級為一起重大的自我託管安全事件。根據 CoinDesk 的報導,此次攻擊的已確認損失現已超過1億美元。此次竊盜的規模引發了對硬體錢包安全漏洞以及加密貨幣生態系統中自我託管更廣泛影響的關注。
Coldcard由Coinkite製造,是一款專為比特幣設計的硬體錢包,以其氣隔離簽名設計——一項旨在將私鑰與連網設備隔離的功能——而向注重安全的使用者推廣。一款被定位為頂級自我託管解決方案的設備遭到入侵,引發了對硬體錢包安全基本假設的質疑,尤其業界長期以來一直將冷存儲推為保護大量加密貨幣資產的黃金標準。
OP_RETURN並非首次被用來聯繫竊賊
利用OP_RETURN與疑似攻擊者溝通的現象並非史無前例。在2020年LuBian礦池竊盜事件中——超過127,000 BTC消失——礦池營運者利用OP_RETURN訊息聯繫攻擊者,試圖協商歸還資金。這些鏈上通訊後來成為分析師用以區分LuBian控制的錢包與攻擊者控制錢包的關鍵數據點。
Coldcard事件與眾不同之處在於聯繫的性質。Coldcard駭客的錢包吸引的不是單一方試圖協商,而是一群人:尋求追回資金的真正受害者、推銷服務的投機者,以及尋求關注的隨機個人——他們都在付費將自己的話語永遠銘刻在比特幣的永久公共帳本上。