白帽黑客从Coldcard漏洞中成功追回450万美元比特币

Web3 2026-09-23 04:32:12
核心提要:Coldcard黑客事件资金进入托管信托白帽研究人员从Coldcard漏洞中成功挽救了价值超过450万美元的52.37枚比特币。目前,加密资产回收信托(Crypto Recovery Trust)已持有这些被救回的比特币,并计划将其归还给经过验证的受害者。Galaxy Digital追踪显示,此次攻击事件中损失了1,7

Coldcard黑客事件资金进入托管信托

白帽研究人员从Coldcard漏洞中成功挽救了价值超过450万美元的52.37枚比特币。目前,加密资产回收信托(Crypto Recovery Trust)已持有这些被救回的比特币,并计划将其归还给经过验证的受害者。

Galaxy Digital追踪显示,此次攻击事件中损失了1,789.28枚比特币,按当前价格计算约合1.541亿美元。Coinkite将此次漏洞归因于固件缺陷导致的弱种子生成问题。Coldcard官方建议用户立即更新固件,或将资金从存在漏洞的设备中转出。

固件漏洞暴露钱包助记词

此次攻击始于7月31日,主要针对通过Coinkite Coldcard硬件钱包持有的比特币。Coinkite调查指出,弱点源于影响种子生成的固件Bug。该缺陷导致部分设备依赖软件随机数生成器,从而产生可预测的种子数据。攻击者利用这些数据识别钱包凭证并盗取资金。

攻击发生后,CoinKite敦促受影响用户更新受影响的软件,或将资金转移至其他存储服务商,包括交易所。该公司表示,随着更多产品版本的发布,这一未被注意到的Bug一直伴随着故障代码存在。

信任机制启动受害者赔偿流程

Galaxy Digital研究员Alex Thorn表示,被救回的比特币约占与漏洞相关总资金的2.8%。Ump Labs的Nick Bax证实,他协助保护了约50枚比特币,当时窃贼已接近得手。

此次转账为受影响的Coldcard用户提供了一条损失追回途径。类似的安全案例还包括MEV机器人阻止以太坊钱包漏洞、KelpDAO冻结目标地址等举措。目前,加密资产回收信托在怀俄明州的结构下持有被救回资产,并通过法律程序核实所有权主张,以保障资金安全。白帽研究人员将继续追踪被盗比特币的地址。

与此同时,更广泛的加密市场仍面临安全威胁。例如,朝鲜背景的加密货币盗窃活动曾通过虚假工作机会入侵超过3万台设备,涉及逾7,000个加密货币钱包。调查人员仍在审查Coldcard黑客事件的细节,而CoinKite则继续呼吁受影响用户遵循安全指导。在确认 rightful ownership(合法所有权)后,回收信托可能会将救回的比特币返还给用户。

上一篇 CLARITY投票失败或推动加密PAC在...
下一篇 稳定币从加密货币交易迈向支付基础设施...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!