Leder for Galaxy Research, Alex Thorn, advarte tidlig mandag om at en fjerde koordinert angrepsbølge trolig retter seg mot Coldcard-brukere.
Utnyttelsen av den tilfeldige tallgeneratoren (RNG) har blitt koblet til 1367,05 Bitcoin (BTC) fra 4585 adresser i tre bekreftede bølger. En bekreftet fjerde bølge vil øke det totale tallet.
Coldcard-angrepet forverres med mistenkt fjerde bølge på over 380 Bitcoin
Thorn identifiserte 218 transaksjoner mellom blokk 960 778 og 960 792, hvor mer enn 380 BTC ble flyttet fra 462 mistenkte offeradresser til 210 nye destinasjoner. Gjennomsnittet var 13,8 per blokk, omtrent 45 ganger det før-incident nivået på 0,3.
Transaksjonene fulgte mønsteret til sårbare Coldcard-adresser, og noen midler har allerede blitt overført til andre lommebøker i neste ledd.
“Dette er SANNYNLIGVIS Coldcard-ofre — de samsvarer med profilen til sårbare utxo-er fra Coldcard, og det forhøyede transaksjonsmønsteret gir meg høy tillit til at dette er en ny angrepsbølge,” uttalte Thorn her.
Lederen la til at tilsvarende transaksjoner fortsatt ligger i mempoolen med replace-by-fee (RBF) aktivert. RBF gjør det mulig for avsenderen å erstatte en ubekreftet Bitcoin-transaksjon med en ny versjon med høyere gebyr. I noen tilfeller gir dette et offer mulighet til å overby en angripers transaksjon før noen av dem bekreftes.
I følge Onchain Lens er bekreftede tap på $ 88,6 millioner. Tidligere bølger tømte enkeltpersoners lommebøker på minutter, inkludert én kanadisk bruker som mistet $ 1,6 millioner.
Følg oss på X for å få siste nytt mens det skjer
Coldcard destruerer gjenværende sårbart lager
Samtidig opplyste Coldcard søndag at de har stoppet leveranser og destruert alle gjenværende enheter med den feilaktige fastvaren. Satscard, Opendime og Tapsigner er ikke berørt.
Den oppdaterte fastvaren beskytter kun nye genererte frø. Brukere må opprette et nytt frø og overføre midlene. Selskapet ba også ofre beholde de berørte enhetene, siden deres juridiske team samarbeider med politiet.
“Vi har også hatt direkte kontakt med det bredere hardware wallet- og egenforvaltningsfellesskapet, inkludert andre utviklere, forskere og personer som har arbeidet mye med denne typen feil. Alle har velvillig tilbudt ressurser de har kunnet avse. Vi arbeider fortsatt med denne kontakten og forplikter oss til samarbeid med bransjen fremover,” uttalte teamet her.
Hendelsen har allerede ført til advarsler fra CZ om risiko ved hardware wallets. Om bølge 4 bekreftes, og om utestående gebyrkonkurranser klarer å redde midler, kan avgjøre det endelige omfanget.
Abonner på vår YouTube-kanal for å se ledere og journalister komme med ekspertråd









