COLDCARD 这件事有了一个不算大的进展:白帽研究人员已经把 52.37 BTC 从这次漏洞相关的钱包里转到了 Crypto Recovery Trust 控制的恢复地址,准备走受害者赔付流程。先看量级,这部分只占这次攻击被转走总资金的大约 2.8%。

按披露信息,整起事件里被盗规模超过 1500 BTC,总损失超过 1 亿美元。7 月 30 日开始,攻击者曾在几分钟内从暴露钱包里转走大约 594 BTC,速度很快,说明很可能是脚本化、批量化地扫链并清空受影响地址。

这次恢复行动的一点意义在于,它不是事后单纯追踪,而是白帽先识别出和 COLDCARD 熵缺陷相关的脆弱地址集群,再把还来得及救出的资金先转走,避免继续被恶意方抢先。对市场本身未必是直接催化,但对钱包安全、托管流程和用户信心是实打实的提醒。

后面更值得看的是两件事:一是还会不会有更多可恢复资金被转入恢复地址,二是赔付认领机制能不能清楚、顺畅地落地。