首頁LBank 新聞中心
白帽駭客將 Coldcard 漏洞中的比特幣轉入「復原信託」
white-hat-hackers-coldcard-exploit-bitcoin-recovery-trust
白帽駭客將 Coldcard 漏洞中的比特幣轉入「復原信託」
Galaxy Research 表示,白帽行動者已將與該次漏洞利用相關的代幣整合至一個標記為「Crypto Recovery Trust」的新地址,不過這些資金僅占總獲利的 2.8%。
2026-09-22 來源:decrypt.co

重點摘要

  • 9 月 21 日,白帽人士透過一筆附帶「加密資產追回信託」訊息的交易,轉移了與 Coldcard 漏洞利用事件相關的 40.71 BTC(約 331 萬美元)。
  • Galaxy 的 Alex Thorn 表示,更大範圍的一次歸集行動,已將來自多個攻擊者集群的 52.37 BTC 轉入一個同樣被標記為該信託的新地址,約占整體攻擊所得的 2.8%。
  • 這起漏洞利用事件在高峰時涉及約 1.3 億美元,源於 2021 年 3 月 Coldcard 韌體中的一項缺陷,使助記詞變得可被猜測。

在這起大規模 Coldcard 硬體錢包漏洞利用事件中,部分被盜比特幣如今正被導向追回行動,白帽人士將資金轉入其標示為用於返還資產的信託之中。

根據 Galaxy Research 的鏈上監測,9 月 21 日有 40.71 BTC(價值約 331 萬美元)透過單筆交易被轉移,該交易將與本次漏洞利用相關的幣集中整併。

Myriad:比特幣會漲到多高?點擊做出你的預測。

這筆轉帳橫跨 11 個地址,包含 20 個輸入與 480 個輸出,並附帶一則 OP_RETURN 訊息,也就是嵌入在比特幣交易中的簡短備註,內容為「claims: cryptorecoverytrust.com」。Galaxy 將這些幣歸因於其標記為「Footprint AA」的攻擊者,以及駭客攻擊後第二波跳轉路徑中的資金。

在另一則相關貼文中,Galaxy 研究主管 Alex Thorn 表示,一次更廣泛的歸集行動已將來自數個攻擊者集群的 52.37 BTC,轉入一個同樣標記為 Crypto Recovery Trust 的新地址。

他指出,這些白帽控制的資金約占整體 Coldcard 漏洞利用所得的 2.8%;除此之外,其餘大部分贓款仍大致停留在攻擊者錢包中,幾乎沒有異動。

❄️COLDCARD 白帽將資金轉入信託 🏳️

52.37 BTC 由來自 Wave 2、Footprints AA、AU、AX 的資金構成,已在區塊 967,948 中整併至一個新地址,並附帶 OP_RETURN 訊息「claim:cryptorecoverytrust dot com」

這些白帽資金占 coldcard 漏洞利用事件的 2.8% pic.twitter.com/c5eYeQMxHQ

— Alex Thorn (@intangiblecoins) 2026 年 9 月 21 日

這一動向標誌著今年最大規模的自我託管災難之一出現了值得注意的轉折。Coldcard 漏洞利用事件源於 Coinkite 的 Coldcard 裝置在 2021 年 3 月某個韌體版本中的建置錯誤,該錯誤生成的助記詞隨機性過低,導致私鑰可被猜測。由於缺陷存在於種子生成方式本身,因此即便更新韌體,也無法修復那些已在受影響裝置上生成出的錢包。

在高峰時,這起竊案波及數千個地址,總規模約達 1.3 億美元,Galaxy 也一路追蹤這些分波發生的資金歸集行動。大量被盜比特幣數週來一直靜置在攻擊者地址中,因而引發外界猜測,究竟這些資金是否還會再度移動。

比特幣BTC · USD
$86,456+14%
9 月 16 日9 月 17 日9 月 19 日9 月 21 日9 月 22 日
$87.0k$83.2k$79.3k$75.5k
24 小時高點高點$86,669
24 小時低點低點$85,107
成交量成交量$1.8B
市場預測賠率來自 Myriad
本週高於 86,000 美元 高於 86k 的機率為 56% 本月高於 86,000 美元 高於 86k 的機率為 56%
使用 USDT 購買比特幣
由 Jupiter 提供支援
價格數據由 CoinGecko 提供CoinGecko更多比特幣新聞與預測 →

「追回信託」標籤的出現,顯示至少有部分人士正試圖將資金引導返還給受害者。不過,Crypto Recovery Trust 將如何運作,以及持有人如何申領其比特幣,鏈上訊息中並未提供具體細節。

Coinkite 此前曾敦促受影響用戶遷移至新生成的種子,並在此次安全事件後推出新的安全措施。