部分被盗资金流入恢复信托,白帽行动引发关注

针对近期爆发的 Coldcard 硬件钱包固件缺陷事件,部分被盗比特币正通过链上操作被引导至一个由白帽黑客控制的信托地址,旨在实现资产返还。

资金归集与链上标记揭示修复意图

根据 Galaxy Research 的链上分析,9月21日一笔涉及40.71枚比特币(约合331万美元)的交易完成,该笔资金整合了来自多个关联地址的赃款。此次转账涵盖11个输入地址、20个输入来源及480个输出节点,并在 OP_RETURN 字段中嵌入提示信息:“claims: cryptorecoverytrust.com”。该操作被归因于攻击者群体“Footprint AA”及其后续的资金再分配行为。

大规模资金扫描推动恢复进程

Galaxy 研究主管 Alex Thorn 表示,通过对多组攻击者地址的系统性扫描,共识别出52.37枚比特币并转移至同一“Crypto Recovery Trust”地址。这一数额约占整个事件被盗总量的2.8%。尽管仍有大部分资金处于长期休眠状态,但此次归集标志着自托管资产危机出现关键转机。

漏洞根源与长期影响持续发酵

此次安全问题源于 Coinkite 公司于2021年3月发布的固件版本中存在的严重随机性缺陷,导致助记词生成过程存在可预测性,从而暴露私钥风险。由于问题存在于初始生成环节,即使用户更新固件也无法补救已有钱包的安全隐患。

资金流动模式揭示追偿路径

事件高峰期累计损失达约1.3亿美元,影响超数千个地址。资金以波浪式逐步转移,初期大量资产长期未动,引发市场对追回可能性的广泛猜测。如今“恢复信托”标签的出现,表明至少有一方正在主动构建返还机制。

认领机制缺失,透明度仍存疑

尽管信托地址已建立,但链上信息未披露“Crypto Recovery Trust”如何运作,也未提供用户提交身份验证或申领资产的具体流程,使得整体方案仍缺乏明确执行路径。

厂商应对措施与用户提醒

Coinkite 已发布官方公告,建议所有受影响用户立即迁移至新生成的助记词,并启用新推出的多重安全防护机制,以防止进一步风险。