Atak na portfele sprzętowe Coldcard rośnie do 1,16 mld USD, dotyczy ponad 5,2 tys. adresów

Według ChainCatcher skala ataku na portfele sprzętowe Coldcard wzrosła do ok. 1,16 mld USD. Napastnicy mieli przetransferować 1 816 BTC z ponad 5 200 adresów. Galaxy Research potwierdziło czwartą falę transferów, korygując wartość przeniesionych w tej rundzie środków do ok. 449 BTC. Szef Galaxy Research Alex Thorn ocenił, że najnowsza aktywność może oznaczać "czwartą zorganizowaną falę kradzieży". Tempo transferów sięgało 13,8 transakcji na blok, czyli ok. 45 razy więcej niż poziom sprzed incydentu. Z analizy wynika, że obserwowany wzorzec może świadczyć o równoległym przeszukiwaniu skompromitowanej przestrzeni kluczy przez wiele grup. Źródłem problemu ma być aktualizacja firmware z 2021 r. dla części urządzeń Coldcard, która zmieniła sposób generowania seeda portfela: zamiast sprzętowego źródła losowości zastosowano przewidywalny, programowy schemat. Kanadyjski producent Coinkite zaleca użytkownikom, którzy generowali seedy na urządzeniach Coldcard, jak najszybsze przeniesienie środków do nowego, bezpiecznego portfela.