Podejrzewana czwarta fala ataku przeniosła blisko 389 Bitcoinów (BTC) z 462 adresów powiązanych z wadą firmware’u Coldcard, poinformował w poniedziałek zespół Galaxy Research.
Najważniejsze ustalenia:
- Badacze zidentyfikowali 218 transakcji, które przesunęły ok. 388,93 BTC z 462 adresów podejrzewanych o bycie ofiarami ataku.
- Wcześniejsze, potwierdzone fale wyssały już 1 367,05 BTC z 4 585 adresów, o łącznej wartości ok. 88,6 mln USD.
- Coldcard wstrzymał wysyłki, zniszczył wadliwy zapas magazynowy i wezwał użytkowników do wygenerowania nowych seedów przed przeniesieniem środków.
Masowe czyszczenie portfeli Coldcard
Alex Thorn, szef działu badań w Galaxy Research, zidentyfikował 218 transakcji pomiędzy blokami 960 778 a 960 792, które przesunęły 388,93 BTC z 462 adresów uznanych za należące do ofiar. Aktywność rozegrała się w ok. 2,5 godziny. Średnio dochodziło do 13,8 „czyszczeń” na blok – ok. 45 razy więcej niż przed incydentem, kiedy było to ok. 0,3. Część środków trafiła już do portfeli drugiego „skoku” (second-hop).
„To najpewniej ofiary Coldcarda” – powiedział Thorn, dodając, że schemat transakcji daje mu „wysoką pewność”, iż trwa kolejna, skoordynowana fala ataku. W chwili wydania poniedziałkowego ostrzeżenia czwarta fala nie była jeszcze formalnie potwierdzona.
Thorn podkreślił, że podobne transakcje nadal znajdowały się w mempoolu Bitcoina, z włączoną funkcją replace-by-fee, która pozwala zastąpić niepotwierdzoną płatność nową, z wyższą opłatą. Dzięki temu ofiara może spróbować przelicytować atakującego, zanim górnicy zatwierdzą którąkolwiek z transakcji.
Coldcard poinformował w niedzielę, że wstrzymał wysyłki i zniszczył pozostały zapas urządzeń z wadliwym firmware’em. Poprawione oprogramowanie chroni jedynie seedy wygenerowane już po instalacji, dlatego narażeni użytkownicy muszą stworzyć nowy seed i przenieść swoje środki. Firma wezwała ofiary, by zachowały wadliwe urządzenia, podczas gdy jej dział prawny będzie współpracował z organami ścigania.
Przeczytaj także: Astra kontra Claude Opus 5: jedno dzieli problem, drugie utrzymuje kontekst
Ryzyko związane z portfelami Bitcoin
Zespół Onchain Lens oszacował potwierdzone straty z pierwszych trzech fal na 88,6 mln USD. Jeden kanadyjski posiadacz miał stracić 1,6 mln USD w ciągu zaledwie kilku minut.
Changpeng Zhao, założyciel Binance znany jako CZ, ostrzegł, że uznane sprzętowe portfele mogą zawierać błędy, i zasugerował rozproszenie środków na kilka urządzeń. Przyznał jednocześnie, że takie rozdzielenie kapitału generuje inny typ ryzyka.
Coldcard poinformował, że producenci portfeli sprzętowych, badacze i specjaliści od samodzielnej kontroli środków zaoferowali wsparcie w trakcie reagowania na incydent.
Zespół zapowiedział „zacieśnienie współpracy z szeroko pojętą branżą”, co może wpłynąć na sposób testowania portfeli oraz praktyki ujawniania informacji o błędach.
Pierwsza duża fala czyszczenia z 30 lipca wyprowadziła 1 082,65 BTC z 1 196 adresów w ciągu 41 minut. Kolejne dwie fale podniosły potwierdzone straty do 1 367,05 BTC na 4 585 adresach. Coldcard zapewnił, że urządzenia Satscard, Opendime i Tapsigner korzystają z innego kodu i nie zostały dotknięte podatnością.
Następnie przeczytaj: Dlaczego Ethereum zatrzymuje tylko 4,9% tego, co faktycznie generują jego aplikacje






