“你偷了东西,请归还一些。” Coldcard 黑客的钱包变成了乞求和讨价还价的涂鸦墙

摘要:与Coldcard黑客关联的钱包自7月30日以来持续收到附言存款,发送者借助比特币OP_RETURN功能将文本永久写入区块链,且每条都附带微小但真实的付款。留言五花八门:多数恳求归还资金,有的乞求比特币,甚至有人提出以10%提成替黑客洗钱,也有抽象诗般的求援。该钱包被研究人员认定属攻击者,现持有约3600万美元;Coldcard事件总损失已超1亿美元。此类做法并非首次,2020年卢边矿池被盗后就曾用OP_RETURN留言谈判。

Summary

  • 与 Coldcard 黑客相关的钱包自 7 月 30 日以来已收到多笔存款,其中一些通过比特币的 OP_RETURN 功能附带了书面信息。
  • 这些信息内容涵盖了从真诚请求退还资金到投机性质的推销,其中包括一条提供以10%提成洗钱被盗资金的报价。

“您盗取了,请归还部分资金。”

这正是数条消息 现已永久存储在比特币区块链上,地址对应于与 Coldcard 黑客相关的钱包,该钱包当前持有价值约 3600 万美元的资金。每条信息都附带一笔真实的、虽微小但实质的付款。

涉事钱包为“”bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r.“” 已经过去了 确定由区块链研究人员,包括Galaxy Research的研究人员,将该地址认定为与此次盗窃相关的攻击者控制地址之一。

自7月30日Coldcard被盗事件发生以来,该地址已接收多笔存款,其中许多交易附带书面信息。大多数是请求归还被盗资金的恳求;也有一些是表演性质的,至少有一笔提供洗黑钱的服务。

这不仅是一个关于比特币区块链如何运作的故事,同样也是关于被黑客攻击受害者支付费用以向窃取其资金的人传达他们情感的故事。

这是因为写入消息的功能与比特币中的一个特殊特性 OP_RETURN 相关联,该特性允许任何人在交易中附加一小段文本字符串。该文本会与资金转移一起永久地时间戳记入区块链。此功能的存在主要出于技术目的;开发者主要用它来给文档添加时间戳或嵌入小型证明。尽管如此,用户也可以利用该功能留下个人备注。

Coldcard 硬件钱包漏洞最早于7月30日被发现,现已演变成一起重大的自托管安全事件,确认证实损失现已超过1亿美元。

人们实际撰写的内容

开篇的恳请并非唯一。据链上追踪机构 Arkham Intelligence 报告,已有多条类似信息浮出水面。

一条留言写着“Please Please Please”,旁边附有一个地址;另一条则直截了当要求“归还我5枚比特币中的80%”。这些信息究竟来自真正的黑客受害者,还是利用同情潮谋取利益的机会主义者,难以验证。

其他信息更多表现出机会主义,而非同情心。

有一条信息写道:“我清洗比特币,做KYC并兑现。我收取10%”,还附带了一个Telegram账号 — 这是一个洗钱的招揽,希望能将黑客作为客户。另一条信息乞求道:“1个比特币支持我的比特币之旅”,这与此次黑客事件完全无关。发送者似乎在利用黑客钱包的关注度向陌生人拉钱。

一则信息如抽象诗篇般写道:“周一主宰我的一天 五加十 比特币 陌生人 让我免费通话。”

这并非首次出现

这并非用户首次通过 OP_RETURN 向窃贼发送信息。

在2020年卢边矿池盗窃事件中,超过127,000枚比特币消失,矿池运营方利用OP_RETURN消息试图直接与攻击者联系并进行归还谈判。后来,这些消息成为分析师用以确认哪些钱包属于卢边矿池及攻击者的一个数据点。

Coldcard 钱包上发生的情况有所不同。联系黑客的人群包括:一些黑客受害者,另一些机会主义者,所有人都在账本上留下了他们的信息。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

Arthur Hayes 万字新文: AI 浪潮何时冲顶?泡沫会碎吗?为什么我要狂买 ETH ?

下一篇

若质押的以太坊(ETH)达到 1120 亿美元,新的以太坊提案将把发行量削减至零