白帽駭客從 Coldcard 漏洞中救回 450 萬美元比特幣
重點速覽
- •白帽研究人員從 Coldcard 漏洞中救回價值超過 450 萬美元的 52.37 BTC,並將資金轉入 Crypto Recovery Trust,該信託計劃處理經核實受害者的索賠。
- •救回的幣僅佔與此次漏洞相關比特幣的約 2.8%,Galaxy Digital 追蹤到的總損失為 1,789.28 BTC,價值約 1.541 億美元。
- •inkite 將始於 7 月 31 日的攻擊追溯至一項韌體缺陷,該缺陷迫使部分裝置依賴軟體亂數產生器,使攻擊者能夠衍生可預測的錢包種子並存取資金。
- •此次救援將來自 Wave 2 以及 Footprints AA、AU、AX 的幣合併到區塊 967,948 中的一個全新地址,並附有將潛在索賠人導向信託索賠流程的 OP_RETURN 訊息。
- •Ump Labs 的 Nick Bax 證實他協助保護了約 50 BTC,並表示在介入之前竊賊差點就取走這些資金。

白帽研究人員已從針對 Coinkite Coldcard 硬體錢包的漏洞攻擊中保全了價值超過 450 萬美元的 52.37 BTC,並將資金轉入一個懷俄明州信託,為受影響用戶開啟了追回途徑。Galaxy Digital 研究員 Alex Thorn 表示,Crypto Recovery Trust 現在控制著持有救回比特幣的地址,並計劃處理經核實受害者的索賠。
Thorn 表示,救回的資金約佔與此次漏洞相關比特幣總量的 2.8%。根據他的貼文,這筆轉帳將來自 Wave 2 以及 Footprints AA、AU、AX 的幣合併到區塊 967,948 中的一個全新地址,並附有寫著「claim:cryptorecoverytrust dot com」的 OP_RETURN 訊息。OP_RETURN 是比特幣的一項功能,允許使用者在交易中嵌入簡短資料,在區塊鏈上留下永久且公開可見的紀錄;在此案例中,該訊息將潛在索賠人導向信託的索賠流程。
COLDCARD WHITE HAT MOVES FUNDS TO TRUST
52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948
these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) September 21, 2026
Ump Labs 的 Nick Bax 在 X 上發文(@bax1337)證實,他協助保護了約 50 BTC,並表示在救援之前竊賊差點就取走這些資金。此舉為受影響的 Coldcard 用戶提供了追回損失的途徑。這類白帽介入行動——即安全研究人員在竊賊得手前保全易受攻擊的資金——已成為加密貨幣事件應對中公認的模式。
韌體缺陷暴露錢包種子
攻擊始於 7 月 31 日,目標是透過 Coinkite 生产的 Coldcard 硬體錢包持有的比特幣。硬體錢包的設計目的是將控制幣的私鑰離線保存,其安全性取決於裝置設時產生的種子,所有錢包憑證皆由該資料衍生。Coinkite 將此弱點追溯至影響種子產生的韌體缺陷。該缺陷迫使部分裝置依賴軟體亂數產生器,使攻擊者得以利用可預測的種子資料識別錢包憑證並存取資金。
Galaxy Digital 追蹤到攻擊期間損失了 1,789.28 BTC,按當時比特幣價格計算價值約 1.541 億美元。
攻擊後用戶轉移比特幣
Coinkite 敦促用戶更新受影響的軟體,或將持倉轉離易受攻擊的裝置。為此,部分用戶將比特幣轉移至其他儲存服務,包括交易所。據該公司表示,此缺陷在連續多次產品發布中未被察覺,每次發布都持續帶有錯誤程式碼,延長了運行受影響軟體的裝置可能產生可預測種子的時間窗口。
其他安全事件
Coldcard 案件是近數週影響加密公司的數起安全事件之一。在另一宗案件中,一個 MEV 機器人在攻擊者得以抽走 780 萬美元之前介入,阻止了一起以太坊錢包漏洞利用,KelpDAO 隨後將目標地址凍結 24 小時。
Revolut 的客戶資料外洩事件在詐欺請求繞過公司驗證檢查後,暴露了 680 名客戶的資訊。Revolut 在安全審查期間向監管機構通報了此事。
安全威脅也持續存在於更廣泛的加密市場。在最近的一次攻擊行動中,北韓行為者利用假徵才廣告入侵超過 30,000 台裝置,研究人員將該行動與超過 7,000 個加密貨幣錢包的失竊聯繫起來。
信託啟動受害者追回流程
Crypto Recovery Trust 目前保管著救回的資產,同時核實受影響用戶的所有權索賠。懷俄明州架構為信託提供了在追回期間保護資金的法律機制,白帽駭客可在調查人員持續追蹤被竊比特幣的同時依賴這一機制。
調查人員正在審查 Coldcard 駭客事件並追蹤與被竊資金相關的地址。Coinkite 敦促受影響用戶遵循其安全指引,一旦確認合法所有權,追回信託可能會將救回的比特幣發放給索賠人。由於救回的幣僅佔 Galaxy Digital 追蹤到的 1,789.28 BTC 損失中的一小部分,後續追回取決於追蹤工作以及信託對每筆索賠的核實。
來源:Blockonomi