美方审查币安涉伊朗制裁风险,COLDCARD漏洞追回资金超52 BTC
导语:据彭博社报道,币安正因可能违反美国对伊朗制裁而受到美方审查。与此同时,白帽研究人员已将COLDCARD漏洞事件中受影响的52.37 BTC转入由Crypto Recovery Trust控制的恢复地址。
币安面临美方审查
彭博社报道称,币安因可能违反伊朗制裁而受到美国审查。
COLDCARD漏洞追回52.37 BTC
链上及恢复团队信息显示,该笔转账发生在比特币区块967,948附近,约占COLDCARD漏洞攻击中被盗资金总额的2.8%。COLDCARD漏洞估计已盗走超过1,500 BTC,总损失超过1亿美元。
从2026年7月30日开始,攻击者在数分钟内从暴露钱包中转走约594 BTC。研究人员表示,这一速度表明攻击者使用了自动化工具。相关脚本可能扫描区块链上使用有缺陷熵生成的地址,并批量清空这些地址。
DART组织恢复行动
此次恢复行动部分由数字资产恢复信托(DART,Digital Asset Recovery Trust)组织。该机构识别出与COLDCARD熵漏洞相关的脆弱地址集群。研究人员扫描仍暴露于该漏洞的钱包,并在恶意行为者抢先之前转移可恢复资金。
合并交易中包含一条OP_RETURN消息。OP_RETURN是一种将数据直接嵌入比特币区块链的方法,该消息引导受影响用户前往cryptorecoverytrust.com提交索赔。据报道,截至2026年7月下旬,DART已确保超过50 BTC,并将这些资产存放于Crypto Recovery Trust。
Crypto Recovery Trust是一家总部位于怀俄明州的法定实体,由国际律师事务所Steptoe LLP提供建议。其既定使命是记录追回情况、将资产与运营资金隔离,并在释放任何资产前核实合法所有权。参与行动的白帽研究人员未就相关工作寻求赏金。追回资金在信托内单独持有,这一结构性选择旨在防止资金混同,并为最终分配建立清晰的保管链。
漏洞源于固件构建错误
该漏洞可追溯至部分COLDCARD硬件钱包型号的固件构建错误。该缺陷破坏了设备的硬件随机数生成器,而该组件负责生成支撑种子短语的熵。这种可预测性意味着攻击者可能无需网络访问或复杂黑客基础设施,即可离线重建受损的种子短语。
COLDCARD背后的公司Coinkite已承认该问题,并发布紧急固件更新。据报道,该固件构建错误源自2021年3月的一次更新,这意味着部分钱包在被利用前已默默暴露超过五年。
