#Coldcard 漏洞风险#白帽干预利好
白帽抢跑 Coldcard 黑客,52 枚 BTC 已转入信托账户
WooFun2026-09-22 17:06
核心要点
Galaxy Digital证实,白帽黑客在Coldcard漏洞爆发前抢先转移52.37枚BTC至怀俄明州信托账户,另有约40%第二波攻击资金被截获,受害者可在线查询资金归属。
据 Woofun AI 消息,Galaxy Digital 研究负责人亚历克斯·索恩于周一在 X 平台披露,针对 Coldcard 漏洞的救援行动已取得关键进展。白帽黑客成功将资金转移至由怀俄明州 Crypto Recovery Trust 控制的地址,旨在将资产归还给受害者。
这一举措标志着在黑客大规模洗劫前,部分高危资产已被安全隔离。
Woofun AI 整理数据显示,首批被转移至专门用于归还受害者的信托账户中的资产共计 52.37 枚 BTC。值得注意的是,在随后的第二波攻击中,白帽黑客再次拦截了约 40% 的相关资金,进一步遏制了损失扩大。其中,3.0134 枚 BTC 来自 Galaxy Digital 此前未曾追踪过的地址,尽管无法确认其确切来源,但推测同样源自受 Coldcard 漏洞影响的钱包。
此次救援行动的背景可追溯至安全研究员兼 SEAL 911 事件响应团队成员尼克·巴克斯的努力。他在 9 月 9 日透露,早在 7 月底便协助救出了大约 50 枚 BTC,因为受 Coldcard 熵值漏洞影响,这些资金随时都可能被盗。从整体规模来看,与 Coldcard 漏洞相关的地址多达 9,162 个,涉及的比特币总数高达 1,830 枚,凸显了该漏洞的广泛破坏力。
潜在受害者可通过 Crypto Recovery Trust 网站输入钱包地址,以查明该信托机构是否控制着其资金。对于 Cointelegraph 的置评请求,索恩未立即给予回应。随着更多资金被追回,这一模式或将成为未来应对类似硬件钱包漏洞的标准响应流程。
评论
暂无评论