
在這起大規模 Coldcard 硬體錢包漏洞利用事件中,部分被盜比特幣如今正被導向追回行動,白帽人士將資金轉入其標示為用於返還資產的信託之中。
根據 Galaxy Research 的鏈上監測,9 月 21 日有 40.71 BTC(價值約 331 萬美元)透過單筆交易被轉移,該交易將與本次漏洞利用相關的幣集中整併。
這筆轉帳橫跨 11 個地址,包含 20 個輸入與 480 個輸出,並附帶一則 OP_RETURN 訊息,也就是嵌入在比特幣交易中的簡短備註,內容為「claims: cryptorecoverytrust.com」。Galaxy 將這些幣歸因於其標記為「Footprint AA」的攻擊者,以及駭客攻擊後第二波跳轉路徑中的資金。
在另一則相關貼文中,Galaxy 研究主管 Alex Thorn 表示,一次更廣泛的歸集行動已將來自數個攻擊者集群的 52.37 BTC,轉入一個同樣標記為 Crypto Recovery Trust 的新地址。
他指出,這些白帽控制的資金約占整體 Coldcard 漏洞利用所得的 2.8%;除此之外,其餘大部分贓款仍大致停留在攻擊者錢包中,幾乎沒有異動。
❄️COLDCARD 白帽將資金轉入信託 🏳️
52.37 BTC 由來自 Wave 2、Footprints AA、AU、AX 的資金構成,已在區塊 967,948 中整併至一個新地址,並附帶 OP_RETURN 訊息「claim:cryptorecoverytrust dot com」
這些白帽資金占 coldcard 漏洞利用事件的 2.8% pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) 2026 年 9 月 21 日
這一動向標誌著今年最大規模的自我託管災難之一出現了值得注意的轉折。Coldcard 漏洞利用事件源於 Coinkite 的 Coldcard 裝置在 2021 年 3 月某個韌體版本中的建置錯誤,該錯誤生成的助記詞隨機性過低,導致私鑰可被猜測。由於缺陷存在於種子生成方式本身,因此即便更新韌體,也無法修復那些已在受影響裝置上生成出的錢包。
在高峰時,這起竊案波及數千個地址,總規模約達 1.3 億美元,Galaxy 也一路追蹤這些分波發生的資金歸集行動。大量被盜比特幣數週來一直靜置在攻擊者地址中,因而引發外界猜測,究竟這些資金是否還會再度移動。
「追回信託」標籤的出現,顯示至少有部分人士正試圖將資金引導返還給受害者。不過,Crypto Recovery Trust 將如何運作,以及持有人如何申領其比特幣,鏈上訊息中並未提供具體細節。
Coinkite 此前曾敦促受影響用戶遷移至新生成的種子,並在此次安全事件後推出新的安全措施。