白帽操作人員已將與七月 Coldcard 錢包漏洞相關的 52.37 BTC 轉移到一個與復原信託相關的地址,該信託旨在將被救回的比特幣返還給已驗證的所有者。
摘要
- 白帽操作人員將與 Coldcard 漏洞錢包相關的 52.37 BTC 轉移到一個復原信託地址。
- 根據 Galaxy Digital 研究員 Alex Thorn 的說法,這筆轉帳佔已追蹤漏洞資金的 2.8%。
- Crypto Recovery Trust 表示,已驗證的所有者可提交索賠並提供證據以取回資產。
- Coinkite 表示,已修補的韌體修復了未來的種子生成問題,但無法修復已經被削弱的錢包種子。
- 目前建議的 Coldcard 韌體版本分別為 Mk4/Mk5 的 5.6.2 版,以及 Q 裝置的 1.5.2Q 版。
Galaxy Digital 研究主管 Alex Thorn 表示,這些比特幣來自已追蹤的 Wave 2 集群以及標記為 AA、AU 和 AX 的足跡,並在比特幣區塊 967,948 中記錄了此次合併。Thorn 表示,該金額佔其團隊正在追蹤的漏洞資金的 2.8%。
根據 Thorn 的說法,這筆目的地交易帶有一條指向「claim:cryptorecoverytrust dot com」的 OP_RETURN 訊息。Galaxy Research 另行識別出同一區塊中涉及 20 個輸入和 480 個輸出的活動,並公布了交易 ID 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47。
Coldcard 復原行動將救回的比特幣移入信託
此次轉移將部分被復原的比特幣置於 Crypto Recovery Trust 之下,這是一個懷俄明州法定信託,設立目的是在核查所有權主張期間持有從受損錢包中復原的數位資產。
Crypto Recovery Trust 表示,其角色是透過正式索賠程序,將復原的資產與其合法所有者重新團聚。其網站將該法律實體標識為 Recovered Digital Asset Statutory Trust of Wyoming,並指定 Agentic Trace LLC 為受託人。
數位資產復原信託(Digital Asset Recovery Trust,簡稱 DART)在最新合併之前,已經披露了與 Coldcard 事件相關的復原工作。DART 報告稱,截至 8 月 17 日,它與獨立白帽研究人員已從易受攻擊的地址中保全了略超過 50 BTC,在惡意行為者能夠觸及這些資金之前將其轉移。
DART 表示,復原的比特幣被放入該信託,而非研究人員控制的錢包或營運帳戶。其流程包括區塊鏈分析、所有權證明檢查以及制裁篩查,之後資產才能被返還。涉及相互競爭的主張、制裁限制或刑事程序的資金,可能遵循不同的法律程序。
9 月 21 日的這筆移動為這些復原工作提供了更新的鏈上視圖。Thorn 將這 52.37 BTC 具體與先前識別的漏洞集群聯繫起來,同時將其描述為白帽控制的資金。他 2.8% 的計算指的是 Galaxy 追蹤的漏洞總額,不應被解讀為 Coinkite 的官方損失數字。
Coldcard 漏洞始於種子生成缺陷
Coldcard 事件始於 7 月 30 日,當時攻擊者利用了受影響韌體所產生的被削弱的比特幣錢包種子。Coinkite 目前的事件記錄 解釋,一個韌體整合缺陷導致種子生成路徑解析到 MicroPython 的 Yasmarang 軟體偽隨機生成器,而非原本預期的硬體隨機數生成器。
攻擊者不需要遠端控制硬體錢包。Coinkite 表示,他們在離線狀態下重新生成了有漏洞的私鑰,因為隨機性降低使得受影響的助記詞更容易被搜尋。該公司將此事件描述為韌體種子生成失敗,而非對 Coldcard 裝置的遠端接管。
獨立技術研究已將此弱點追溯到 2021 年的韌體變更。一項公開調查估計,較舊的 Mk3 裝置在受影響條件下可能產生約 40 位元的有效熵,而 Mk4、Mk5 和 Q 型號則保留了約 72 位元,而非預期的安全等級。
早期損失小於後來與多波攻擊相關的總額。正如 crypto.news 先前報導,Coldcard 韌體建置錯誤與第一波比特幣損失涉及約 594 BTC,在大約 25 分鐘內從約 500 個錢包中被取走。
後續追蹤發現了更多錢包和攻擊波次。crypto.news 另一項針對五年 Coldcard 熵缺陷與四波攻擊的調查估計,隨著分析師擴大已識別範圍,已有 1,816 BTC 從超過 5,200 個地址中移出。
因此,損失估計會因納入哪些攻擊波次、集群和恢復交易而有所不同。Coinkite 目前的安全狀態頁面並未公布所有被盜比特幣的單一確定總額。
Coinkite 表示韌體更新無法修復舊種子
Coinkite 於 7 月 31 日針對受影響的韌體系列發布了緊急修復。該公司的下載存檔顯示,Mk4/Mk5 版本 5.6.0 和 Q 版本 1.5.0Q 是首批修正未來種子生成的標準版本,而另有修補程式涵蓋較舊的 Mk2/Mk3 裝置和 Edge 韌體。
初始修補後,安全工作仍在繼續。目前建議的標準版本為 Mk4/Mk5 5.6.2 和 Q 1.5.2Q,兩者均於 9 月 3 日發布。Edge 使用者被引導至 Mk4/Mk5 的 6.6.1X 和 Q 的 6.6.1QX。
Coinkite 強調,安裝修復後的韌體不會改變現有種子。在易受攻擊的韌體下生成的錢包,即使裝置收到最新更新,仍可能暴露,因為弱點存在於種子本身。
擁有受影響種子的使用者被指示生成修正後的替代種子並轉移資金,除非他們符合該公司所述之獨立骰子例外情況。Coinkite 表示,在相關工作流程下添加至少 50 次公平、獨立且私下記錄的六面骰子擲骰,可提供至少 128 位元的額外熵,但對於條件不確定的使用者,則建議進行遷移。
受害者可以向恢復信託提交所有權主張
恢復流程現在的核心是驗證誰控制了白帽駭客清掃比特幣的地址。Crypto Recovery Trust 讓主張者搜尋恢復資訊、追蹤已提交的主張,並透過其網站提供額外的支持證據。
DART 表示,該信託的結構旨在將追回的比特幣與研究人員和營運資金隔離,同時確立所有權。根據 DART 的披露,Steptoe 國家安全業務的律師為受託人提供建議,因為部分返還資產可能需要制裁、執法或競爭性所有權審查。
根據該組織的說法,參與 DART 早期恢復工作的白帽研究人員並未要求賞金。DART 表示,在其 8 月統計之後,其他易受攻擊的資產和可能的恢復線索仍在審查中,這使得更多與 Coldcard 相關的資金可能進入主張流程。
對於仍依賴在受影響 Coldcard 韌體下創建之種子的錢包,Coinkite 目前的指示保持不變:安裝並驗證修復後的韌體版本,在修正後的流程下創建新種子,並將資金從易受攻擊的種子中移出。






