Coldcard Bitcoin-exploit går in i fjärde vågen med 462 nya misstänkta offer

  • Galaxy Research varnar: en fjärde våg av attacker riktar sig mot Coldcard-plånböcker.
  • De rapporterade förlusterna under tre vågor är totalt 1 367 BTC, värt 88,6 miljoner USD.
  • Coldcard förstörde sårbart lager och uppmanade användare att skapa nya seed-fraser.

Galaxy Research-chefen Alex Thorn varnade tidigt på måndagen att en fjärde samordnad attack troligen riktas mot Coldcard-användare.

Utnyttjandet av slumpgeneratorn (RNG) har kopplats till 1 367,05 Bitcoin (BTC) från 4 585 adresser under tre bekräftade vågor. Om en fjärde våg bekräftas ökar de totala siffrorna.

Coldcard-utnyttjandet fördjupas när misstänkt fjärde våg tar över 380 Bitcoin

Thorn såg 218 transaktioner mellan block 960 778 och 960 792, där över 380 BTC flyttades från 462 misstänkta offeradresser till 210 nya mottagare. Antalet transaktioner var 13,8 per block, ungefär 45 gånger frekvensen före incidenten på 0,3.

Transaktionerna följde mönstret för sårbara Coldcard-adresser, och vissa medel har redan flyttats vidare till andra plånböcker.

”Dessa är TROLIGEN Coldcard-offer – de stämmer överens med Coldcards sårbara utxos och det ökade transaktionsmönstret ger mig stort förtroende att de är en ny attackvåg”, sa Thorn här.

Han la till att liknande transaktioner väntar i mempoolen med replace-by-fee (RBF) aktiverat. Med RBF kan avsändaren ersätta en obekräftad Bitcoin-transaktion med en version som har högre avgift. Ibland kan detta låta ett offer bjuda över angriparens konkurrerande transaktion innan någon bekräftas.

Enligt Onchain Lens är de bekräftade förlusterna 88,6 miljoner USD. Tidigare vågor tömde individuella innehavare på några minuter, bland annat en kanadensisk användare som förlorade 1,6 miljoner USD.

Följ oss på X för de senaste nyheterna i realtid

Coldcard förstör återstående sårbar lager

Samtidigt sa Coldcard på söndagen att de har stoppat leveranser och förstört alla återstående enheter med felaktig firmware. Satscard, Opendime och Tapsigner påverkas inte.

Den uppdaterade firmware skyddar bara nya frö-koder. Användare måste skapa ett nytt frö och flytta sina tillgångar. Företaget uppmanade också offer att behålla de påverkade enheterna då dess juridiska team samarbetar med polisen.

”Vi har haft direktkontakt med hårdvaruplånboks- och självförvaringsgemenskapen, inklusive andra utvecklare, forskare och personer som tänkt mycket på denna typ av fel. Alla har generöst erbjudit all hjälp de kan. Vi fortsätter samtalen och lovar att jobba vidare med branschen framöver,” sade teamet här.

Händelsen har redan lett till varningar från CZ om riskerna med hårdvaruplånböcker. Om våg 4 får bekräftelse, och om pågående avgiftsstrider räddar tillgångar, kan det avgöra skadans storlek.

Prenumerera på vår YouTube-kanal för att se ledare och journalister ge expertinsikter


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.