🤖
🤖
核心导读
Coldcard硬件钱包遭黑客攻击,被盗资金超1亿美元,黑客钱包现持有约3600万美元,并成为链上留言墙。多名网友通过比特币OP_RETURN功能向黑客发送信息,有受害者恳求还钱,也有投机者推销洗钱服务或索要比特币,甚至出现诗歌式留言。这并非首例利用OP_RETURN联络黑客的事件。
“你偷了,请还一点。”
这是目前永久留在比特币区块链上的多条信息之一,发送对象是Coldcard黑客关联的钱包,该钱包目前持有价值约3600万美元的资金。每条信息都附带一笔真实(尽管微小)的转账。
相关钱包地址为“bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r”。包括Galaxy Research在内的区块链研究人员已确认,这是与盗窃案相关的攻击者控制地址之一。
自7月30日Coldcard遭窃事件发生以来,该地址已收到多笔存款,其中许多交易附带文字信息。大多数是恳求返还被盗资金;有些是表演性的,至少有一条提供清洗被盗BTC的服务。
这个故事既关乎比特币区块链的运作机制,也关乎黑客受害者花钱向拿走他们钱的人传达心声。
这是因为写入信息的功能与比特币一项名为OP_RETURN的奇特特性有关。该特性允许任何人在交易中附加一小段文本字符串,文本会与资金转移一起被永久记录在区块链上,带上时间戳。该功能原本用于技术目的,开发者主要用它为文件添加时间戳或嵌入小型证明。不过,用户也可以利用这一功能留下私人便签。
Coldcard硬件钱包漏洞于7月30日首次被发现,现已演变成一场严重的自我托管安全事故,确认损失已超过1亿美元。
本文开头的那句恳求并非孤例。据链上追踪机构Arkham Intelligence称,已出现多条类似信息。
一条写着“Please Please Please”(求求了),旁边附有一个地址;另一条直接要求归还“我5枚BTC中的80%”。这些信息究竟来自真正的黑客受害者,还是利用同情浪潮牟利的投机者,很难核实。
其他信息更多是投机性的,而非同情性的。
一条写着“I clean btc, do kyc and cashout. I take 10%”(我清洗BTC,做KYC并套现,抽成10%),还附有Telegram账号——这是一个洗钱推销,希望黑客成为其客户。另一条则恳求“1 BTC for my Bitcoin journey”(为我的比特币之旅给我1枚BTC),这与黑客事件完全无关。发送者似乎想借着黑客钱包的关注度向陌生人讨钱。
还有一条信息读起来像抽象诗:“Monday owns my day / five plus ten bitcoin stranger / let me call in free.”(星期一拥有我的一天 / 五加十个比特币的陌生人 / 让我免费通话。)
用户利用OP_RETURN给小偷留言,这并非首例。
在2020年LuBian矿池被盗事件中,超过12.7万枚BTC失踪,矿池运营方曾使用OP_RETURN消息直接尝试联系攻击者并协商归还。这些消息后来成为分析人员确认哪些钱包属于LuBian矿池、哪些属于攻击者的数据点之一。
Coldcard钱包上正在发生的情况则不同。给黑客留言的是一大群人:有些是黑客受害者,有些是投机者,所有人都把信息永久刻在了账本上。
分享这篇文章: