与 Coldcard 硬件钱包漏洞相关的部分被盗比特币,开始出现新的链上动向。链上监测显示,白帽地址已将一部分资金转入一个标注为“加密资产追回信托”的新地址,并在交易中留下申领信息。
单笔转出 40.71 枚 BTC
Galaxy Research 追踪数据显示,9 月 21 日有 40.71 枚 BTC 被汇总转出,按当时价格计算约为 331 万美元。该笔交易整合了与此次漏洞事件有关的多组地址。
交易覆盖 11 个地址,涉及 20 个输入和 480 个输出。交易中的 OP_RETURN 留言写有“claims: cryptorecoverytrust.com”,即申领入口指向一个名为 Crypto Recovery Trust 的网站。
约占全部失窃资金 2.8%
Galaxy 研究主管 Alex Thorn 随后表示,若把其他相关地址一并计算,已有 52.37 枚 BTC 被归集到同一类新地址。这些资金来自多个攻击者地址簇,包括其标记的“Footprint AA”以及第二轮转移路径中的地址。
按 Galaxy 的统计,这次被白帽转移的资金约占 Coldcard 漏洞涉案比特币总量的 2.8%。相较于整起事件的规模,这一比例仍然不高,但意味着部分资金已开始进入追回流程。
漏洞高峰时涉案约 1.3 亿美元
这起事件是今年较受关注的自托管安全事故之一。问题源于 2021 年 3 月的一版 Coldcard 固件构建错误,导致设备生成助记词时随机性不足,进而使私钥更容易被猜测。
由于漏洞出现在种子生成阶段,用户如果当时已在受影响设备上创建钱包,后续即使升级固件,也无法直接修复原有钱包本身的风险。
随着攻击者分批归集资金,相关失窃规模一度升至约 1.3 亿美元,涉及数千个地址。大量比特币此前长期停留在攻击者地址中。此次“追回信托”标签的出现,显示至少有部分参与者正尝试把资金引回受害者一侧。
补充信息:Coinkite 此前已提醒受影响用户迁移至新生成的助记词,并在事件发生后推出新的安全措施;不过链上留言尚未说明追回信托的具体申领流程。








