tradingkey.logo
搜尋

Galaxy表示,Coldcard第二波資金外流中約有40%是白帽黑客的救援行動。

Cryptopolitan2026年9月23日 09:13
facebooktwitterlinkedin

Galaxy Digital 研究主管 Alex Thorn 表示,Coldcard 錢包漏洞的第二波攻擊中,約有 40% 是白帽黑客活動。.

Thorn trac到 52.37 BTC 被髮送到一個標記爲新的恢復信任的地址。.

52.37 BTC 在第 967,948 區塊的新地址中到賬。

據Thorn稱,這52.37個比特幣來自第二波攻擊以及Galaxy稱之爲Footprint AA、AU和AX的三個攻擊者集羣。資金已到達區塊967,948確認的一個新地址。.

該交易包含一條 OP_RETURN 註釋,這是一條嵌入在 Bitcoin 交易中的簡短消息。其內容爲“claim:cryptorecoverytrust dot com”。

Thorn估計此次交易所得金額佔已 trac漏洞利用資金的2.8%。同一筆交易還向同一個恢復地址發送了另外3.0134個比特幣,該比特幣此前沒有任何 trac記錄。.

索恩表示,這很可能是更多白帽黑客從Coldcard賬戶追回的資金。他將該鏈接標記爲未經證實。.

作爲區塊鏈監控的一部分,Galaxy Research 還檢測到 9 月 21 日發生了一筆相關的 40.71 BTC 轉賬,價值約 331 萬美元。.

該交易中有 11 個地址、20 個輸入和 480 個輸出,並且還包含相同的恢復信任消息。.

Galaxy trac到Coldcard第二波黑客攻擊中有40%是白帽黑客所爲。.
Alex Thorn 在 X 上發佈的 帖子 顯示,Crypto Recovery Trust 已整合了 52.37 個比特幣。

2021年3月的一次固件缺陷造成的損失峯值接近1.3億美元。

白帽黑客是指那些利用攻擊者的技術手段,在犯罪分子之前竊取暴露的加密貨幣的安全研究人員。從受害者錢包中取出的部分加密貨幣實際上是“救援”行動,這些加密貨幣會被暫時存放,直到失主出現。.

受害者可以訪問 cryptorecoverytrust.com 網站搜索錢包地址,查看資金是否已被轉移到安全的地方。大多數被盜 bitcoin 都靜靜地躺在攻擊者的錢包裏。.

Coldcard漏洞攻擊始於7月30日,並在隨後的幾天裏分多批發生。損失估計在1億美元到1.3億美元之間。

Cryptopolitan早前的報道統計,超過 5200 個地址被盜走了約 1816 個比特幣,當時價值在 1.14 億美元到 1.16 億美元之間。.

Coldcard 固件生成的一些種子使用了軟件隨機數源,而不是設備的硬件生成器,攻擊者離線重建了這些種子來盜取錢包裏的錢。.

Cryptopolitan 此前 trac已將該漏洞追溯到 2021 年 3 月的一次固件更改。Coldcard 的製造商 Coinkite 此後已修復了其固件,但已使用舊種子綁定的代幣仍然面臨風險

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有