白帽追回 52 枚 BTC,Coldcard 漏洞受害者可公开查询认领
核心要点
Galaxy研究员Alex Thorn追踪到9月21日一笔涉及约52.37 BTC的交易,关联Crypto Recovery Trust。DART此前称已追回超50 BTC。受害者可通过公共地址查询,但需警惕私钥泄露风险,所有权核实流程严格。
据 Woofun AI 消息, 钱包持有者现可通过公开渠道核查其资产是否已被白帽黑客追回。 研究所研究员 将 9 月 21 日的一笔链上交易与 机构的记录建立关联,该交易涉及从 Coldcard 相关地址群转移出的约 52.37 。Thorn 建议受影响用户访问该机构网站,输入公共比特币地址进行匹配查询,若发现对应记录即可提交所有权声明,但所有找回资产的归属均需经过后续严格核实。
Woofun AI 整理数据显示, 状态记录证实该笔交易确实打包于第 967,948 个区块中。在 9 月 21 日的追踪报告中,Thorn 指出这笔金额占 Galaxy 所追踪到的因漏洞攻击而流失的比特币总数的 2.8%。
此外,他还监测到有 3.0134 BTC 从 Galaxy 此前未曾追踪过的地址流入目标账户,推测这些可能是其他白帽黑客找回的资产,但其是否源自 Coldcard 钱包尚待确认。
早在 8 月 17 日,数字资产追回机构 便在其报告中披露,根据其内部账本记录,该机构及独立研究人员已成功追回超过 50 BTC,并将这些资金交由 Crypto Recovery Trust 机构保管。9 月 21 日的这笔交易为那些比特币的所有者提供了 DART 一个月前就曾提及的、可用于追踪比特币去向的公开线索。DART 强调,其处理流程会逐一核查追回记录、资金保管链以及所有权证明,包括资金来源和交易记录等信息。制裁措施、相互冲突的所有权声明以及其他各种限制都可能影响比特币的最终归还。
此次事件根源在于 Coldcard 钱包存在的熵值缺陷,导致某些旧版钱包的助记词更容易被重新生成。DART 指出,即便在进行了固件更新之后,使用受影响固件生成的助记词依然存在安全风险,因此那些资金面临风险的所有者应当遵循制造商提供的迁移指导。该机构还警告人们切勿通过网页表单来发送助记词、私钥、PIN 码或恢复代码。Thorn 所提到的初步地址查询仅需公共地址,而证明所有权则是另一个独立的步骤。

评论
暂无评论