Atak na portfele sprzętowe Coldcard urósł do 1,16 mld USD; dotknął ponad 5,2 tys. adresów

Jak podaje Huoxing Finance, skala ataku na portfele sprzętowe Coldcard wzrosła do ok. 1,16 mld USD. Napastnicy mieli przetransferować łącznie 1 816 BTC z ponad 5 200 adresów. Galaxy Research potwierdziło czwartą falę transferów i skorygowało wielkość środków przeniesionych w tej fazie do ok. 449 BTC. Szef Galaxy Research Alex Thorn ocenił, że najnowsza aktywność może oznaczać "czwartą zorganizowaną kradzież". Tempo transferów sięgnęło 13,8 transakcji na blok, czyli ok. 45 razy więcej niż przed incydentem. Z analizy wynika, że zaobserwowany schemat może wskazywać na równoległe działania kilku grup, które jednocześnie skanują skompromitowaną przestrzeń kluczy. Źródło problemu ma sięgać aktualizacji firmware'u z 2021 r. dla wybranych urządzeń Coldcard, która zmieniła proces generowania seeda portfela: zamiast sprzętowego źródła losowości zastosowano przewidywalny wzorzec programowy. Kanadyjski producent Coinkite zaleca użytkownikom, którzy generowali seedy na urządzeniach Coldcard, jak najszybsze przeniesienie środków do nowego, bezpiecznego portfela.