7 月 Coldcard 硬件钱包漏洞的后续处置有了新进展。Galaxy Digital 研究主管 Alex Thorn 表示,白帽安全人员已将 52.37 枚比特币转入一个新设立的追回信托地址,用于后续识别和返还相关资金。
52.37 枚比特币已转入
这笔资金来自已追踪的受害者钱包流出资产。链上地址附带的 OP_RETURN 信息显示为“claim: cryptorecoverytrust dot com”,对应一个供受害者查询的追回网站。Thorn 称,这笔交易已在区块 967,948 中确认。
按他的说法,这次转入的 52.37 枚比特币,来自被标记为 Wave 2 的一批漏洞相关资金,以及 AA、AU、AX 三组链上足迹。另有 3.0134 枚比特币在同一笔交易中流入该地址,但此前没有明确追踪记录,是否同样属于白帽追回资金,暂未确认。
漏洞损失超过 1 亿美元
这起 Coldcard 漏洞最早出现在 7 月 30 日,随后数日又出现多轮攻击。根据报道,相关损失估计已超过 1 亿美元。
攻击者利用的是钱包生成助记词时的随机数问题。原本应由设备专用随机数发生器生成的种子,在部分情况下改用了较弱的软件随机数来源,导致部分种子可被重建,进而使攻击者能够恢复钱包并转走比特币。
Coldcard 开发商 Coinkite 此后已修补固件,但对已经暴露在旧种子下的钱包而言,补丁并不能直接消除风险。
受害者可在线查询地址
Thorn 表示,并非所有从受害者钱包转出的比特币都落入恶意攻击者手中,其中一部分是由白帽主动转移,以避免资金继续被盗。
他称,这次转入追回信托的 52.37 枚比特币,占当前已追踪漏洞资金总量的 2.8%。在 Wave 2 相关资金中,约 40% 已被识别为白帽操作。

受害者目前可以前往 cryptorecoverytrust.com,输入自己的钱包地址,查询相关资金是否已被追回。











