tradingkey.logo
搜索

Galaxy表示,Coldcard第二波资金外流中约有40%是白帽黑客的救援行动。

Cryptopolitan2026年9月23日 09:13
facebooktwitterlinkedin

Galaxy Digital 研究主管 Alex Thorn 表示,Coldcard 钱包漏洞的第二波攻击中,约有 40% 是白帽黑客活动。.

Thorn trac到 52.37 BTC 被发送到一个标记为新的恢复信任的地址。.

52.37 BTC 在第 967,948 区块的新地址中到账。

据Thorn称,这52.37个比特币来自第二波攻击以及Galaxy称之为Footprint AA、AU和AX的三个攻击者集群。资金已到达区块967,948确认的一个新地址。.

该交易包含一条 OP_RETURN 注释,这是一条嵌入在 Bitcoin 交易中的简短消息。其内容为“claim:cryptorecoverytrust dot com”。

Thorn估计此次交易所得金额占已 trac漏洞利用资金的2.8%。同一笔交易还向同一个恢复地址发送了另外3.0134个比特币,该比特币此前没有任何 trac记录。.

索恩表示,这很可能是更多白帽黑客从Coldcard账户追回的资金。他将该链接标记为未经证实。.

作为区块链监控的一部分,Galaxy Research 还检测到 9 月 21 日发生了一笔相关的 40.71 BTC 转账,价值约 331 万美元。.

该交易中有 11 个地址、20 个输入和 480 个输出,并且还包含相同的恢复信任消息。.

Galaxy trac到Coldcard第二波黑客攻击中有40%是白帽黑客所为。.
Alex Thorn 在 X 上发布的 帖子 显示,Crypto Recovery Trust 已整合了 52.37 个比特币。

2021年3月的一次固件缺陷造成的损失峰值接近1.3亿美元。

白帽黑客是指那些利用攻击者的技术手段,在犯罪分子之前窃取暴露的加密货币的安全研究人员。从受害者钱包中取出的部分加密货币实际上是“救援”行动,这些加密货币会被暂时存放,直到失主出现。.

受害者可以访问 cryptorecoverytrust.com 网站搜索钱包地址,查看资金是否已被转移到安全的地方。大多数被盗 bitcoin 都静静地躺在攻击者的钱包里。.

Coldcard漏洞攻击始于7月30日,并在随后的几天里分多批发生。损失估计在1亿美元到1.3亿美元之间。

Cryptopolitan早前的报道统计,超过 5200 个地址被盗走了约 1816 个比特币,当时价值在 1.14 亿美元到 1.16 亿美元之间。.

Coldcard 固件生成的一些种子使用了软件随机数源,而不是设备的硬件生成器,攻击者离线重建了这些种子来盗取钱包里的钱。.

Cryptopolitan 此前 trac已将该漏洞追溯到 2021 年 3 月的一次固件更改。Coldcard 的制造商 Coinkite 此后已修复了其固件,但已使用旧种子绑定的代币仍然面临风险

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有