「你偷了,請還一些。」Coldcard 駭客的錢包變成區塊鏈上的懇求與推銷留言板
序言
一個由攻擊者控制的比特幣地址 變成了一個不太可能的公開論壇。自 7 月 30 日以來,一個與 Coldcard 硬體錢包漏洞相關的錢包收到了多筆小額存款,許多附帶透過比特幣的 OP_RETURN 功能寫入區塊鏈的短文字備註。這些片段從懇求償還的真摯訴求到機會主義的推銷,甚至明確提出洗錢被盜資金的提議。本文說明了那些寫入該地址的內容、OP_RETURN 如何讓任何人在比特幣交易中留下永久訊息,以及此事件揭示了鏈上透明度、受害者聯絡與機會主義交錯的哪些面向。
摘要
簡言之: 一個與 Coldcard 相關、持有約 3,600 萬美元的錢包 吸引了一連串攜帶短文字備註的小額交易,這些備註被 OP_RETURN 永久保存。留言包括緊急要求返還資金、做秀性的張貼,以及以收取手續費洗錢的招攬。此情況凸顯了區塊鏈的不可變性,以及人們如何利用技術功能與犯罪者溝通或從中獲利。
正文
首次在 7 月 30 日被注意到的 Coldcard 硬體錢包遭侵害,演變成一宗重大的自我託管資產外洩事件。區塊鏈研究人員與公司,包括 Galaxy Research 與 Arkham Intelligence,已識別至少一個與攻擊者相關的地址:bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r。該地址已收集多筆存款,目前持有數千萬美元的比特幣。讓這個錢包特別引人注目者,不只是其所包含的金額,還有它吸引來的異常公開互動。
比特幣支援一個名為 OP_RETURN 的腳本操作碼,允許交易在貨幣轉移之外包含一個小型任意資料字串。該欄位最初是為技術用途設計——例如文件時間戳記或錨定小型證明——但普通使用者也能使用。由於 OP_RETURN 資料成為永久的區塊鏈紀錄,任何人都能在交易上留下短而不可變的註記。在與 Coldcard 相關的地址情況中,該功能已被多名發送者用來與攻擊者溝通,或利用該錢包新獲的可見度牟利。
一些訊息看似來自受害者的直接懇求:短促而哀傷的字句乞求歸還被盜資金。鏈上追蹤者報導的例子包括「Please Please Please」或要求歸還特定比例的文字,例如「把我 5 BTC 的 80% 還給我」。這些可能是真正希望竊賊施憐憫的受害者,也可能來自試圖利用該地址聲名的第三方。僅憑簡短文字與附帶的小額付款,很難區分真實受害者與機會主義發送者。
除了要求償還的懇求外,還有明顯的機會主義訊息。有些發送者利用聚光燈來廣告服務——包括明確的洗錢招攬:「我清洗比特幣,可做 KYC 與套現。我收 10%」,並附上 Telegram 聯絡方式。這類訊息是對攻擊者的直接招攬,提議將被盜加密貨幣換成可用法幣或以其他方式掩蓋其來源以分一杯羹。其他貼文則看似做秀或與偷竊事件無關:簡短的詩意片段或要求無關捐款,純粹利用該地址的可見度來接觸更廣的受眾。
這類現象並非沒有先例。在早期事件中,包括 2020 年的 LuBian 礦池竊盜,操作者就曾使用 OP_RETURN 訊息作為聯絡或識別攻擊者的方式。那些鏈上註記也能用於取證:分析師利用訊息模式與交易歷史來幫助群聚地址,並區分攻擊者控制的錢包與與受害者相關的合法錢包。但 Coldcard 事件在規模與群眾構成上有所不同。這個地址已從單一的機構聯絡,轉變為一個公開留言板,受害者、旁觀者與機會主義者混雜,在帳本上永久刻下短文。
除了人性的戲劇性外,此事件凸顯了公開區塊鏈的數項持久特性。它們的不可變性與全球可得性意味著一旦訊息寫入,任何檢視鏈的人都能存取,該訊息將永遠與交易及地址相連。這種永久性可用於時間戳或公開證據,但也會產生恥辱性、可能成為控罪或其他敏感記錄的申請和招攬。
此外也有實務上的考量。OP_RETURN 的資料存放刻意受限,不應用來發布大量內容,但其小容量足以放短訴求、聯絡帳號或簡短推銷。每則訊息也須支付交易費,所以發送者是有意識地花費資金以向該攻擊者地址廣播文字。在許多情況下,附帶在這些訊息的金額與涉案金額相比微不足道,顯示這些舉動既是象徵性的,也具有經濟意義。
接下來會發生什麼尚不確定。攻擊者可能完全忽視這些訊息,或某些懇求可能促成部分歸還(雖然沒有可靠先例能保證會有此結果)。執法部門與區塊鏈分析師通常偏好透過中立的調查管道與技術追蹤,而非公開協商。與此同時,公開註記將保留在該地址的鏈上歷史中,成為一幅絕望、機會主義與做秀式聯絡的馬賽克,提醒我們:鏈上透明不僅有技術後果,也有社會後果。
最終,Coldcard 事件既是關於網路犯罪的故事,也是洞見參與者如何將區塊鏈本身作為溝通媒介的窗口。它強調了為技術目的而建的功能,可以被改作人類表達——有時真誠、有時剝削——而這些表達會成為帳本上的永久物件。
重點整理表
| 面向 | 描述 |
|---|---|
| 錢包識別 | 地址 bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r 被研究人員歸於 Coldcard 漏洞相關。 |
| OP_RETURN 的使用 | 發送者使用比特幣的 OP_RETURN 操作碼,在交易上附加短而永久的文字訊息。 |
| 訊息類型 | 訊息包含要求返還的懇求、做秀性的註記,與提供收取手續費洗錢的提議。 |
| 金錢背景 | 該地址據報持有數千萬美元;經確認的整體 Coldcard 相關損失超過 1 億美元。 |
| 影響 | 顯示區塊鏈不可變性如何使公開懇求成為永久紀錄,以及技術功能如何被改作社會訊號傳達。 |
註: 本文重構有關 Coldcard 外洩與在攻擊者相關地址上觀察到的鏈上訊息的報導。本文避免宣傳內容,並聚焦於該事件的技術與社會面向。