Leder af Galaxy Research Alex Thorn advarede tidligt i mandags om, at et fjerde koordineret angreb sandsynligvis retter sig mod Coldcard-brugere.
Udnyttelsen af den tilfældige talgenerator (RNG) er blevet forbundet til 1.367,05 Bitcoin (BTC) fra 4.585 adresser på tværs af tre bekræftede bølger. En bekræftet fjerde bølge ville øge de samlede tab yderligere.
Coldcard-udnyttelse forværres, da mistænkt fjerde bølge rammer over 380 Bitcoin
Thorn identificerede 218 transaktioner mellem blokke 960.778 og 960.792, hvor over 380 BTC blev flyttet fra 462 mistænkte offer-adresser til 210 nye destinationer. Overførslerne skete med en rate på 13,8 pr. blok, omkring 45 gange før-hændelses-tallet på 0,3.
Transaktionerne fulgte mønstret fra sårbare Coldcard-adresser, hvor nogle midler allerede er flyttet videre til nye wallets.
“Det er SANDSYNLIGVIS Coldcard-ofre – de matcher mønstret på Coldcard-sårbare utxos, og det forhøjede transaktionsmønster giver mig en høj grad af sikkerhed for, at det er endnu en bølge af angreb,” udtalte Thorn.
Lederen tilføjede, at lignende transaktioner stadig venter i mempoolen med replace-by-fee (RBF) aktiveret. RBF gør det muligt for afsenderen at erstatte en ubekræftet Bitcoin-transaktion med en ny version med højere gebyr. I visse tilfælde kan det betyde, at et offer kan overbyde en angribers konkurrerende transaktion, før nogen af dem bliver bekræftet.
Ifølge Onchain Lens ligger de bekræftede tab på 88,6 millioner dollars. Tidligere bølger tømte enkelte ejere på få minutter, herunder en canadisk bruger, der mistede 1,6 millioner dollars.
Følg os på X for at få de seneste nyheder, mens de sker
Coldcard destruerer de resterende sårbare enheder
I mellemtiden oplyste Coldcard i søndags, at de stoppede forsendelser og destruerede alle resterende enheder med den fejlramte firmware. Satscard, Opendime og Tapsigner er ikke berørt.
Den opdaterede firmware beskytter kun ny-genererede seeds. Brugere skal oprette en ny seed og flytte deres midler. Selskabet opfordrede desuden ofre til at gemme de berørte enheder, da det juridiske team samarbejder med politiet.
“Vi har også været i direkte kontakt med det bredere hardware wallet– og non-custodial–samfund, inklusiv andre udviklere, forskere og personer, der har arbejdet seriøst med sådanne fejltyper. Alle har venligt tilbudt de ressourcer, de kunne undvære. Vi fortsætter med denne kontakt og forpligter os til at samarbejde bredere med branchen fremover,” skrev teamet.
Hændelsen har allerede medført advarsler fra CZ om risici ved hardware wallets. Om bølge 4 bliver bekræftet, og om ventende gebyrløb redder midler, kan afgøre det endelige tab.
Abonner på vores YouTube-kanal for at se ledere og journalister dele ekspertanalyser









