Skip to main content
Web3Fire
🔥 突發Hackhigh 影響可信度: medium

「你偷了錢,請還一些。」Coldcard駭客的錢包變成懇求與投機的塗鴉牆

|CoinDesk|Read original →

摘要

一個持有3600萬美元被盜比特幣的錢包,意外成為公共留言板,遭駭受害者和投機者付費向竊賊留下永久訊息。

這是現在永久銘刻在比特幣區塊鏈上的數條訊息之一,收件方是與Coldcard駭客相關的錢包,該錢包目前持有價值約3600萬美元的資金。每條訊息都附帶一筆真實的、儘管微小的支付。

該錢包地址是「bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r」。區塊鏈研究人員,包括Galaxy Research的研究員,已確認這是與此次盜竊事件相關、由攻擊者控制的地址之一。

自7月30日Coldcard盜竊事件開始以來,該地址已收到多筆存款,其中許多交易都附帶了文字訊息。大部分是請求歸還被盜資金的懇求;另一些則是表演性質的,至少有一條訊息提供了清洗被盜BTC的服務。

這個故事不僅關乎駭客受害者付費向拿走他們錢財的人傳達心聲,也同樣展示了比特幣區塊鏈的運作方式。

這是因為寫入訊息的功能與比特幣一個稱為OP_RETURN的特殊功能相關,該功能允許任何人在交易中附加一小段文字字串。這段文字會與資金轉移記錄一起,被永久地加上時間戳記並存入區塊鏈。此功能本為技術目的而存在;開發者主要用它來為文件加蓋時間戳或嵌入小型證明。話雖如此,用戶也可以利用此功能留下個人備註。

首次於7月30日被發現的Coldcard硬體錢包漏洞利用事件,已如滾雪球般發展成一起重大的自我託管安全漏洞,目前已確認的損失超過1億美元。

本文開頭的懇求並非唯一。根據鏈上追蹤器Arkham Intelligence的資料,已出現數條類似訊息。

其中一條寫著「拜託拜託拜託」並附上一個地址;另一條則直白地要求歸還「我的5個BTC中的80%」。這些訊息究竟是來自真正的駭客受害者,還是想趁同情浪潮投機取巧的人,難以驗證。

有一條寫著:「我清洗btc,做kyc和套現。我抽10%」,並附上一個Telegram帳號——這是一則希望招攬該駭客成為客戶的洗錢推銷。另一條則懇求:「給我1個BTC來完成我的比特幣之旅」,這與此次駭客攻擊完全無關。發送者似乎是利用駭客錢包受到的關注,向陌生人索要金錢。

有一條訊息讀起來像抽象詩:「星期一佔有我的日子 / 五加十個比特幣陌生人 / 讓我免費打電話進來。」

這並非用戶首次使用OP_RETURN功能向竊賊傳遞訊息。

在2020年LuBian礦池盜竊案(超過127,000個BTC消失)期間,礦池營運者就曾使用OP_RETURN訊息試圖直接聯繫攻擊者並協商歸還事宜。這些訊息後來成為分析師用來幫助確認哪些錢包屬於LuBian、哪些屬於攻擊者的數據點之一。

發生在Coldcard錢包上的情況則不同。向駭客喊話的是一群人:有些是駭客受害者,有些是投機者,所有人都將他們的訊息永久地銘刻在了這本帳簿上。

相關實體

2

相關新聞