Coldcard Bitcoin-utnyttelse går inn i fjerde bølge med 462 nye mistenkte ofre

  • Galaxy Research advarer om et mulig fjerde angrepsbølge som retter seg mot Coldcard-lommebøker
  • De rapporterte tapene i tre bølger utgjør 1 367 BTC, verdt $ 88,6 millioner.
  • Coldcard destruerte sårbart lager og oppfordret brukere til å opprette nye frø

Leder for Galaxy Research, Alex Thorn, advarte tidlig mandag om at en fjerde koordinert angrepsbølge trolig retter seg mot Coldcard-brukere.

Utnyttelsen av den tilfeldige tallgeneratoren (RNG) har blitt koblet til 1367,05 Bitcoin (BTC) fra 4585 adresser i tre bekreftede bølger. En bekreftet fjerde bølge vil øke det totale tallet.

Coldcard-angrepet forverres med mistenkt fjerde bølge på over 380 Bitcoin

Thorn identifiserte 218 transaksjoner mellom blokk 960 778 og 960 792, hvor mer enn 380 BTC ble flyttet fra 462 mistenkte offeradresser til 210 nye destinasjoner. Gjennomsnittet var 13,8 per blokk, omtrent 45 ganger det før-incident nivået på 0,3.

Transaksjonene fulgte mønsteret til sårbare Coldcard-adresser, og noen midler har allerede blitt overført til andre lommebøker i neste ledd.

“Dette er SANNYNLIGVIS Coldcard-ofre — de samsvarer med profilen til sårbare utxo-er fra Coldcard, og det forhøyede transaksjonsmønsteret gir meg høy tillit til at dette er en ny angrepsbølge,” uttalte Thorn her.

Lederen la til at tilsvarende transaksjoner fortsatt ligger i mempoolen med replace-by-fee (RBF) aktivert. RBF gjør det mulig for avsenderen å erstatte en ubekreftet Bitcoin-transaksjon med en ny versjon med høyere gebyr. I noen tilfeller gir dette et offer mulighet til å overby en angripers transaksjon før noen av dem bekreftes.

I følge Onchain Lens er bekreftede tap på $ 88,6 millioner. Tidligere bølger tømte enkeltpersoners lommebøker på minutter, inkludert én kanadisk bruker som mistet $ 1,6 millioner.

Følg oss på X for å få siste nytt mens det skjer

Coldcard destruerer gjenværende sårbart lager

Samtidig opplyste Coldcard søndag at de har stoppet leveranser og destruert alle gjenværende enheter med den feilaktige fastvaren. Satscard, Opendime og Tapsigner er ikke berørt.

Den oppdaterte fastvaren beskytter kun nye genererte frø. Brukere må opprette et nytt frø og overføre midlene. Selskapet ba også ofre beholde de berørte enhetene, siden deres juridiske team samarbeider med politiet.

“Vi har også hatt direkte kontakt med det bredere hardware wallet- og egenforvaltningsfellesskapet, inkludert andre utviklere, forskere og personer som har arbeidet mye med denne typen feil. Alle har velvillig tilbudt ressurser de har kunnet avse. Vi arbeider fortsatt med denne kontakten og forplikter oss til samarbeid med bransjen fremover,” uttalte teamet her.

Hendelsen har allerede ført til advarsler fra CZ om risiko ved hardware wallets. Om bølge 4 bekreftes, og om utestående gebyrkonkurranser klarer å redde midler, kan avgjøre det endelige omfanget.

Abonner på vår YouTube-kanal for å se ledere og journalister komme med ekspertråd

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.