A Bitcoin coin resting on smooth pebbles with
加密货币

白帽黑客将52.37 BTC归入怀俄明加密恢复信托

Galaxy的Alex Thorn表示,此举涵盖了约40%的攻击第二波,而3.0134 BTC的来源仍未得到验证。

作者:Emma Carter阅读 7 分钟

白帽子将与Coldcard熵缺陷相关的52.37 BTC转移到由怀俄明州的Crypto Recovery Trust控制的地址,为受害者恢复资金做准备。Galaxy Digital研究负责人Alex Thorn将此次转移描述为大约占该漏洞“第二波”约40%,但表示其中的3.0134 BTC来自于以前未被追踪的地址,且其来源未经确认。

关键要点

  • 52.37BTC与Coldcard熵缺陷事件相关的资金已转移到由怀俄明州的Crypto Recovery Trust控制的地址,根据Galaxy Digital研究负责人Alex Thorn的说法。
  • 此次清理被描述为与该漏洞“第二波”相关的比特币的约40%,这意味着防御行动仍在与活跃攻击者的活动竞争。
  • 转移中包含的3.0134 BTC来自Galaxy之前未追踪的地址,Galaxy无法确认这些资金的来源。
  • Thorn引用的一项公开曝光估计将该漏洞的影响定为1,830 BTC,涉及9,162个地址,受影响的用户可以通过Crypto Recovery Trust网站检查该信托是否控制他们的资金。

52.37 BTC 进入怀俄明州恢复信托,第二波行动展开

与 Coldcard “熵缺陷”事件相关的一批比特币已被整合到一个恢复工具中,52.37 BTC 被转移到由怀俄明州的加密恢复信托控制的地址,Galaxy Digital 研究主管 Alex Thorn 在 X 上发布了这一消息。

操作框架很重要。Thorn 将这次转移描述为该漏洞持续的“第二波”的一部分,并表示白帽子们清理了这些币以保护受害者的资金,这在防御者认为暴露的 UTXO 有被耗尽的风险时是典型的应对策略。

对于追踪漏洞驱动流动的交易者来说,立即的问题不是 52.37 BTC 在绝对值上是否庞大,而是链上活动是否趋向于遏制还是升级。对已知保管终端的防御性清扫可以减少来自攻击者控制的钱包的短期卖压风险,但它也将币集中到一个单一地址,可能在处理索赔时再将资金分发出去。

事件本身围绕着“熵缺陷”展开,这是一种随机性生成中的弱点,可能导致私钥可预测,使钱包容易受到盗窃。Coldcard 是一种用于比特币自我保管的硬件钱包产品,而“第二波”标签的存在表明这种暴露被视为一系列地址集随时间变得脆弱或被积极针对。

约 40% 的“第二波”清扫对剩余暴露的 UTXO 的启示

索恩表示,52.37 BTC 的扫荡代表了与该漏洞第二波相关的比特币的约 40%。字面上理解,这意味着与第二波相关的比特币大部分没有在此次整合中被捕获,可能是因为它们已经转移到其他地方,仍然在暴露的 UTXO 中处于休眠状态,或者在防御者能够抢先处理之前就被攻击者拿走了。

这种“竞赛”动态是市场参与者往往定价错误的部分。当防御者在扫荡 UTXO 时,他们实际上是在争夺攻击者会瞄准的可支配输出,结果可能会迅速改变流动特征。最终进入攻击者控制的钱包的币通常会成为交易所和合规团队的监控问题,而进入恢复信托的钱币则会成为一个可以持续数周的运营分配问题。

第二阶效应是实时标记变得混乱。扫荡可以是保护性的,但仍然会在谁控制什么方面产生暂时的不确定性,尤其是在多个响应者在时间压力下移动资金时。这种不确定性就是为什么“第二波”框架比单一的头条数字更有用,因为它告诉交易者事件仍在积极处理,而不是干净地解决。

安全研究员和 SEAL 911 事件响应者尼克·巴克斯(Nick Bax)之前描述了这些行动背后的紧迫性。9 月 9 日,巴克斯表示,他在 7 月底帮助救回了约 50 BTC,因为这些资金“即将被盗”,这是由于 Coldcard 熵缺陷造成的。

3.0134 BTC 的归属差距和更大的曝光数字

关于“救回资金”的清晰叙述有一个可测量的附加条件。索恩表示,包含在 52.37 BTC 转移中的 3.0134 BTC 来自银河之前未跟踪的地址,而银河无法确认这些资金的来源,尽管索恩表示它们可能也是从受 Coldcard 缺陷影响的钱包中救回的。

相对于完整转移,3.0134 BTC 的归属差距很小,但对于任何试图维持被盗与救回币精确账本的人来说,这个差距足够大。在实践中,这意味着目的地址可以自信地描述为由加密恢复信托控制,但并非所有进入转移中的每个聪都可以根据银河当时的跟踪干净地标记为已知的曝光集。

索恩线程中的另一个数字是使这不是一个整洁的“资金回收”故事的原因。索恩引用了与 Coldcard 漏洞相关的 9,162 个地址的 1,830 BTC 的已发布总曝光估计。即使只有一小部分曝光被积极利用,仍然为更多链上移动的浮现以及事后识别额外的“波浪”活动留出了空间。

对于受影响的用户,恢复路径集中在信托的保管和验证流程上。潜在受害者被引导到加密恢复信托网站上输入他们的钱包地址,以确定信托是否控制他们的资金。

交易者可以监控的信号:进一步的扫荡、攻击者动作和受害者索赔活动

从这里最具可操作性的信号是链上和程序性的,而不是叙事性的。

首先,向Crypto Recovery Trust控制地址的额外转账将表明白帽子是否仍在整合暴露的UTXO,或者开始将资金分配回索赔人。无论哪个方向都会改变流动特征,重复的入境扫荡将加强防御操作正在进行的信号。

其次,Galaxy对来自之前未追踪地址的3.0134 BTC的后续识别将收紧归属。如果这些输入后来与已发布的暴露集相关联,它将加强“救援”标签。如果它们保持未验证,账目将保持嘈杂。

第三,与9,162个地址的1,830 BTC的更广泛暴露估计相关的地址的移动是判断事件是否被控制的最清晰信号。来自该集合的新支出可能表明攻击者扫荡、防御前置或晚期用户自救,市场影响取决于哪个类别占主导。

最后,来自事件响应者如Bax或Galaxy的更新,关于第二波是否被控制,将帮助解决数据包留下的最大未解之问:在各波中确认被盗与被救的BTC有多少。

我的看法:这是一个流动故事,直到账目变得更清晰。

这次转账被视为恢复的里程碑,更准确的表述是它是积极防御操作的证据。Thorn自己的语言将其锚定为“第二波”,而约40%的数字是表明这仍然是对暴露UTXO的实时竞争,而不是一个已经结束的事件,最终统计。

重要的阈值是下一轮链上移动是否减少不确定性而不是增加,因为3.0134 BTC的归属差距提醒我们,即使是“救援”在当下也可能带来来源风险。如果Galaxy能够在额外的扫荡整合到信托中而没有新的攻击者相关的分散时收紧标签,那么这个设置开始看起来像是控制和有序的索赔过程,而不是一个持续渗漏到市场的漏洞。

来源