在庞大的 Coldcard 硬件钱包漏洞中被盗的一些比特币正在被用于恢复工作,白帽参与者将资金转移到他们所标记的信托基金中以归还比特币。
根据 Galaxy Research 的区块链监控,9 月 21 日,在一笔合并与该漏洞相关的代币的交易中,转移了 40.71 BTC,价值约 331 万美元。

该转账跨越 11 个地址、20 个输入和 480 个输出,携带一条 OP_RETURN 消息,这是嵌入比特币交易中的一条小纸条,上面写着“claims: cryptorecoverytrust.com”。 Galaxy 将这些代币归咎于其标记为“足迹 AA”的攻击者,以及来自黑客攻击的第二波攻击。
Galaxy 的研究主管 Alex Thorn 在一篇相关文章中表示,一次更广泛的扫描将来自多个攻击者集群的 52.37 BTC 转移到标记为同一加密货币恢复信托的新地址中。
他指出,白帽基金约占 Coldcard 漏洞利用总量的 2.8%,这只是攻击者钱包中大部分资金的一小部分。
❄️冷卡白帽将资金转移到信任🏳️
52.37 BTC 由来自第 2 波、足迹 AA、AU、AX 的代币组成,合并到区块 967,948 中带有 OP_RETURN“claim:cryptorecoverytrust dot com”的新地址中
这些白帽基金占 Coldcard 漏洞利用的 2.8% pic.twitter.com/c5eYeQMxHQ
— 亚历克斯·索恩 (@intangiblecoins) 2026 年 9 月 21 日
这场运动标志着今年最大的自我监管灾难之一的显着转折。 Coldcard 漏洞源于 Coinkite 的 Coldcard 设备上 2021 年 3 月的固件构建错误,该错误生成的种子短语随机性太低,导致私钥可被猜测。由于该缺陷已融入种子的创建方式中,因此更新固件无法修复已在受感染设备上生成的钱包。
在高峰期,数千个地址的盗窃额增至约 1.3 亿美元,Galaxy 追踪了这些一波又一波的盗窃活动。大部分被盗的比特币在攻击者地址中原封不动地保存了数周,这引发了人们对这些比特币是否会被移动的猜测。
恢复信托标签的出现表明,至少有一些团体正在试图将资金返还给受害者,尽管链上消息中没有详细说明加密货币恢复信托将如何运作以及所有者如何领取他们的代币。
Coinkite 此前曾敦促暴露的用户迁移到新生成的种子,并在漏洞发生后推出了新的安全措施。