COLDCARD 白帽子将 52 BTC 转移到加密货币恢复信托基金以补偿受害者
核心要点
- 白帽研究人员已开始将从 COLDCARD 漏洞利用中恢复的资金汇集到位于怀俄明州的法定信托基金中,该信托基金旨在将资产返还给经过验证的受害者。
- 一组白帽研究人员已将 52.37 BTC 从 COLDCARD 漏洞中受损的钱包转移到由加密恢复信托控制的恢复地址。
- 研究人员扫描了仍暴露于该漏洞的钱包,并在恶

白帽研究人员已开始将从 COLDCARD 漏洞利用中恢复的资金汇集到位于怀俄明州的法定信托基金中,该信托基金旨在将资产返还给经过验证的受害者。
一组白帽研究人员已将 52.37 BTC 从 COLDCARD 漏洞中受损的钱包转移到由加密恢复信托控制的恢复地址。此次转账发生在区块 967,948 左右,约占攻击期间消耗资金总额的 2.8%。
COLDCARD 漏洞导致攻击者窃取了大约 1,500 多个 BTC,总损失超过 1 亿美元。从 2026 年 7 月 30 日开始,攻击者在几分钟内从暴露的钱包中盗取了约 594 BTC。这种速度建议使用自动化工具,可能是扫描区块链以查找由错误熵生成的地址并批量清除它们的脚本。
凯莱 为每位投资者提供灵活的超能力——一流的数据、算法和人工智能驱动的研究,尽在凯莱金融。更智能地研究 →
恢复操作如何进行
这项工作的部分组织者是 DART(数字资产恢复信托基金),该机构确定了与 COLDCARD 熵缺陷相关的易受攻击的地址集群。研究人员扫描了仍暴露于该漏洞的钱包,并在恶意行为者抢先一步之前转移了可恢复的资金。
合并交易包括一条 OP_RETURN 消息,这是一种将数据直接嵌入比特币区块链的方法,引导受影响的用户到 cryptorecoverytrust.com 提交索赔。
据报道,到 2026 年 7 月下旬,DART 已获得超过 50 BTC,并将其存放在加密货币恢复信托基金中。该信托是一家总部位于怀俄明州的法定实体,由大型国际律师事务所 Steptoe LLP 提供咨询服务。其声称的使命是记录追回情况,将资产与任何运营资金分开,并在释放任何东西之前验证合法所有权。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
参与其中的白帽研究人员并没有为他们的工作寻求赏金。收回的资金在信托内单独持有,这是一种经过深思熟虑的结构选择,旨在防止混合并为最终支付建立明确的监管链。
固件缺陷引发了这一切
该漏洞可追溯到某些 COLDCARD 硬件钱包型号中的固件构建错误。该缺陷损害了设备的硬件随机数生成器,该生成器负责产生支持种子短语生成的熵。这种可预测性意味着攻击者可以离线重建受损的种子短语,无需网络访问或复杂的黑客基础设施。
COLDCARD 背后的公司 Coinkite 承认了该问题并发布了紧急固件更新。据报道,固件构建错误起源于 2021 年 3 月的更新,这意味着在进行漏洞利用之前,一些钱包已经默默地脆弱了五年多。
