白帽黑客将 Coldcard 漏洞的比特币转入“恢复信托”

CN
Decrypt
关注
39分钟前

在广泛的Coldcard硬件钱包漏洞中被盗的部分比特币正被用于恢复努力,白帽黑客将资金转入他们所标记的信托中以归还这些币。


根据Galaxy Research的区块链监测,在9月21日,一笔交易中转移了40.71 BTC,价值约为331万美元,此笔交易合并了与该漏洞相关的币。



Myriad:比特币会涨到多高?点击进行预测

这笔交易横跨11个地址,涵盖20个输入和480个输出,携带了一条OP_RETURN消息,这是一条嵌入比特币交易的小笔记,上面写着“claims: cryptorecoverytrust.com。” Galaxy将这些币归因于他们标记为“Footprint AA”的攻击者以及来自该黑客行为的第二波传播。


在一篇相关帖子中,Galaxy的研究负责人亚历克斯·索恩表示,一次更广泛的扫荡将52.37 BTC从几个攻击者集群中提取到一个新的地址,该地址被标记为同样的加密恢复信托。


他指出,白帽子资金大约占Coldcard漏洞的总量的2.8%,这只是攻击者钱包中其他大部分仍然基本处于静止状态的少量资金。



这一行动标志着今年最大自我保管灾难之一的显著转变。Coldcard漏洞源于2021年3月Coinkite的Coldcard设备上的固件构建错误,该错误生成的种子短语随机性过低,使得私钥可以被猜测。由于这个缺陷是在生成种子的方式中烘焙的,更新固件无法修复已经在受损设备上生成的钱包。


在最高峰时,盗窃金额达到了约1.3亿美元,跨越了数千个地址,Galaxy在事务展开时分批跟踪这些资金的流动。大部分被盗比特币在攻击者地址上静静地待了数周,令人猜测是否会有任何资金会被转移。


恢复信托标签的出现表明至少有一些方正在尝试将资金引导回受害者,尽管关于加密恢复信托的运作方式和所有者如何索回他们的币的具体细节在区块链信息中并未详细说明。


Coinkite之前曾敦促受影响用户迁移到新生成的种子,并在漏洞发生后推出了新的安全措施


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接