这是比特币区块链上永久保存的几条消息之一,发送至与 Coldcard 黑客相关的钱包,该钱包目前持有价值约 3600 万美元的资金。每条消息都附有一笔真实的(尽管数额很小)付款。

有问题的钱包是“bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r”。它已被区块链研究人员(包括 Galaxy Research 的研究人员)识别为与盗窃相关的攻击者控制的地址之一。

自 7 月 30 日 Coldcard 盗窃事件开始以来,该地址已吸收了多笔存款,其中许多交易都带有书面信息。大多数是恳求归还赃款;其他是表演性的,至少有一个提供洗钱被盗比特币的服务。

这既是一个关于比特币区块链如何运作的故事,也是一个关于黑客受害者付费向拿走他们钱的人表达他们的情绪的故事。

这是因为写入消息的能力与一个名为 OP_RETURN 的奇特比特币功能相关,该功能允许任何人将一个小文本字符串附加到交易中。文本随着资金转移而被永久地标记到区块链中。该功能出于技术目的而存在;主要是,开发人员使用它来为文档添加时间戳或嵌入小型证明。也就是说,用户可以使用该功能留下个人笔记。

Coldcard 硬件钱包漏洞首次于 7 月 30 日被发现,现已发展成为重大的自我托管漏洞,目前已确认的损失已超过 1 亿美元。

这篇文章开头的请求并不是唯一的请求。据链上追踪器 Arkham Intelligence 称,已经出现了几条类似的消息。

其中一个写着“请请请请”,旁边写着地址;另一位则直言不讳地要求返还“我 5 BTC 的 80%”。这些到底是来自真正的黑客受害者,还是利用同情浪潮的机会主义者,很难核实。

其他信息是机会主义的而不是同情的。

其中一条写道:“我清理 btc,做 kyc 并提现。我拿 10%”,并附有 Telegram 账号——这是一种洗钱宣传,希望让黑客成为客户。另一位恳求道,“我的比特币之旅需要 1 BTC”,这与黑客攻击完全无关。发件人似乎正在利用黑客钱包的聚光灯向陌生人募集资金。

其中一条消息读起来就像抽象诗:“星期一拥有我的一天/五加十比特币陌生人/让我免费打电话。”

这并不是用户第一次使用 OP_RETURN 向窃贼发送消息。

在 2020 年 LuBian 矿池被盗事件中,超过 127,000 BTC 消失,矿池运营商使用 OP_RETURN 消息尝试直接联系攻击者并协商回报。这些消息后来成为分析师用来帮助确认哪些钱包属于 LuBian 而非攻击者的数据点。

Coldcard 钱包上发生的情况有所不同。向黑客伸出援手的是一大群人:一些是黑客受害者,另一些是机会主义者,他们都将他们的信息记录在账本上。

币安仍然是加密货币领域的领先交易所,从现货和衍生品扩展到 RWA、支付、储蓄、收益和更广泛的金融服务。