白帽操作人员已将 52.37 BTC 与 7 月 Coldcard 钱包漏洞相关的资金转移到一个与恢复信托关联的地址,该信托旨在将追回的比特币返还给经过验证的所有者。
摘要
- 白帽操作人员将与 Coldcard 漏洞相关钱包关联的 52.37 BTC 转移到一个恢复信托地址。
- 据 Galaxy Digital 研究员 Alex Thorn 称,这笔转账占已追踪漏洞资金的 2.8%。
- Crypto Recovery Trust 表示,经过验证的所有者可以提交索赔,并为返还资产提供证据。
- Coinkite 表示,修补后的固件修复了未来的种子生成问题,但无法修复已经弱化的钱包种子。
- 目前推荐的 Coldcard 固件版本分别为 Mk4/Mk5 的 5.6.2 版和 Q 设备的 1.5.2Q 版。
Galaxy Digital 研究主管 Alex Thorn 表示,这些比特币来自被追踪的 Wave 2 集群以及标记为 AA、AU 和 AX 的足迹,合并记录在比特币区块 967,948 中。Thorn 表示,该金额占其团队追踪的漏洞资金的 2.8%。
据 Thorn 称,目标交易携带了一条指向 “claim:cryptorecoverytrust dot com” 的 OP_RETURN 消息。Galaxy Research 另行识别出同一区块中涉及 20 个输入和 480 个输出的活动,并公布了交易 ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47。
Coldcard 恢复行动将追回的比特币转入信托
这笔转账将部分追回的比特币置于 Crypto Recovery Trust 之下,这是一个怀俄明州法定信托,旨在持有从受损钱包中追回的数字资产,同时核查所有权主张。
Crypto Recovery Trust 表示,其职责是通过正式索赔流程将追回资产归还给合法所有者。其网站标明该法律实体为怀俄明州追回数字资产法定信托,并指定 Agentic Trace LLC 为受托人。
数字资产恢复信托(DART)在最新合并之前,已经披露了与 Coldcard 事件相关的恢复工作。DART 报告称,截至 8 月 17 日,其与独立白帽研究人员已从易受攻击的地址中保护了略多于 50 BTC,并在恶意行为者能够触及这些资金之前将其转移。
DART 表示,追回的比特币被放入该信托,而不是研究人员控制的钱包或运营账户。其流程包括区块链分析、所有权证明检查和制裁筛查,之后资产才能被返还。涉及竞争性索赔、制裁限制或刑事诉讼的资金可能会遵循单独的法律程序。
9 月 21 日的转移为这些恢复工作提供了更新的链上视图。Thorn 将 52.37 BTC 具体与先前识别出的漏洞集群联系起来,同时将其描述为由白帽控制的资金。他的 2.8% 计算指的是 Galaxy 追踪的漏洞总额,不应被解读为 Coinkite 的官方损失数字。
Coldcard 漏洞始于种子生成缺陷
Coldcard 事件始于 7 月 30 日,此前攻击者利用了受影响固件创建的弱化比特币钱包种子。Coinkite 当前的事件记录 解释称,一个固件集成缺陷导致种子生成路径解析到 MicroPython 的 Yasmarang 软件伪随机生成器,而不是预期的硬件随机数生成器。
攻击者无需远程控制硬件钱包。Coinkite表示,在随机性降低使受影响的助记词更容易被搜索后,他们在离线状态下重新生成了存在漏洞的私钥。该公司将此事件描述为固件种子生成失败,而非对Coldcard设备的远程接管。
独立技术研究已将这一弱点追溯到2021年的固件变更。一项公开调查估计,较旧的Mk3设备在受影响条件下可能产生约40位的有效熵,而Mk4、Mk5和Q型号则保留了约72位,而非预期的安全水平。
早期损失小于后来与多轮攻击波相关的总额。正如crypto.news此前报道,Coldcard固件构建错误与第一波比特币损失涉及约594枚BTC,在大约25分钟内从约500个钱包中被取走。
后续追踪发现了更多钱包和攻击波。crypto.news另一项针对五年Coldcard熵漏洞与四轮攻击波的调查估计,随着分析师扩大已识别范围,已有1,816枚BTC从超过5,200个地址中转出。
因此,损失估计会因纳入哪些攻击波、集群和恢复交易而有所不同。Coinkite当前的安全状态页面并未公布所有被盗比特币的单一确定总额。
Coinkite表示固件更新无法修复旧种子
Coinkite于7月31日针对受影响的固件系列发布了紧急修复。该公司的下载存档显示,Mk4/Mk5版本5.6.0和Q版本1.5.0Q是首批修正未来种子生成的标准版本,而单独的补丁则覆盖了较旧的Mk2/Mk3设备和Edge固件。
初始补丁之后,安全工作仍在继续。当前推荐的标准版本是Mk4/Mk5 5.6.2和Q 1.5.2Q,均于9月3日发布。Edge用户被引导使用Mk4/Mk5的6.6.1X和Q的6.6.1QX。
Coinkite强调,安装修复后的固件不会改变现有种子。在存在漏洞的固件下生成的钱包,即使设备收到最新更新,也可能仍然处于风险之中,因为弱点存在于种子本身。
拥有受影响种子的用户被指示生成修正后的替代种子并迁移资金,除非他们符合该公司所述的独立骰子例外条件。Coinkite表示,在相关工作流程下添加至少50次公平、独立且私下记录的六面骰子投掷,可提供至少128位的额外熵,不过对于条件不确定的用户,则被告知进行迁移。
受害者可向恢复信托提交所有权主张
恢复流程现在以核实谁控制了白帽黑客从中扫走比特币的地址为核心。Crypto Recovery Trust允许主张者搜索恢复信息、跟踪已提交的主张,并通过其网站提供额外支持证据。
DART表示,该信托的结构旨在在确定所有权期间,将追回的比特币与研究人员及运营资金隔离。根据DART的披露,Steptoe国家安全业务的律师为受托人提供建议,因为部分返还资产可能需要制裁、执法或竞争性所有权审查。
据该组织称,参与DART早期恢复工作的白帽研究人员并未要求赏金。DART表示,在其8月统计之后,其他易受攻击资产和可能的恢复线索仍在审查中,因此与Coldcard相关的更多资金仍有可能进入主张流程。
对于仍依赖在受影响Coldcard固件下创建的种子的钱包,Coinkite当前的指示保持不变:安装并验证修复后的固件版本,在修正后的流程下创建新种子,并将资金从存在漏洞的种子中转移出去。






