Eksploatacja Coldcard Bitcoin wchodzi w czwartą falę z 462 nowymi podejrzanymi ofiarami

6 godzin temu

Szef Galaxy Research, Alex Thorn, ostrzegł w poniedziałek rano, iż czwarta skoordynowana fala ataków najprawdopodobniej jest wymierzona w użytkowników Coldcard.

Wykorzystanie generatora liczb losowych (RNG) powiązano z 1 367,05 Bitcoin pochodzącymi z 4 585 adresów w trzech potwierdzonych falach. Potwierdzona czwarta fala zwiększyłaby te liczby.

Eksploracja luki Coldcard pogłębia się. Podejrzana czwarta fala obejmuje ponad 380 Bitcoin

Thorn zidentyfikował 218 transakcji pomiędzy blokami 960778 a 960792. Przesunięto w nich ponad 380 Bitcoin z 462 podejrzanych adresów ofiar na 210 nowych adresów. Przesunięcia wynosiły 13,8 na blok, czyli około 45 razy więcej niż przed incydentem – wtedy wynosiły 0,3.

Transakcje odpowiadały wzorcom podatnych adresów Coldcard. Część środków trafiła już na portfele kolejnego poziomu.

„To prawdopodobnie ofiary Coldcard — odpowiadają wzorcowi podatnych utxos Coldcard, a podwyższona liczba transakcji daje mi dużą pewność, iż to kolejna fala ataków.”

Szef dodał, iż podobne transakcje wciąż czekają w mempoolu z włączonym replace-by-fee (RBF). RBF pozwala nadawcy podmienić niepotwierdzoną transakcję Bitcoin na jej wersję z wyższą opłatą. W niektórych przypadkach ofiara może przebić transakcję atakującego, zanim którakolwiek zostanie potwierdzona.

Zgodnie z danymi Onchain Lens, potwierdzone straty wynoszą 88,6 mln USD. Poprzednie fale pozbawiały indywidualnych posiadaczy środków w kilka minut, w tym jednego Kanadyjczyka, który stracił 1,6 mln USD.

Obserwuj nas na X, by być na bieżąco z najnowszymi informacjami

COLDCARD EXPLOIT LOSS REACHES $88.6M

The Coldcard RNG exploit has now been linked to 1,367.05 $BTC (~$88.60M) across 4,585 reported affected addresses.

Breakdown:

• Waves 1 & 2: 1,158.81 $BTC from 2,673 suspected victims
• Wave 3: 207.73 $BTC across 293 monitored P2WSH… pic.twitter.com/r4CN8cKyh3

— Onchain Lens (@OnchainLens) August 3, 2026

Coldcard niszczy pozostałe podatne urządzenia

W międzyczasie Coldcard poinformował w niedzielę, iż wstrzymał wysyłki i zniszczył wszystkie pozostałe urządzenia z wadliwym oprogramowaniem. Satscard, Opendime i Tapsigner nie są zagrożone.

Poprawione oprogramowanie chroni tylko nowo utworzone ziarna. Użytkownicy muszą stworzyć nowe ziarno i przenieść środki. Firma zaapelowała do ofiar, by zachowały wadliwe urządzenia, bo jej dział prawny kontaktuje się z organami ścigania.

„Jesteśmy również w bezpośrednim kontakcie z szeroką społecznością portfeli sprzętowych i osób zarządzających środkami samodzielnie, w tym z innymi twórcami, badaczami i osobami, które głęboko analizowały takie awarie. Wszyscy okazali chęć wsparcia na ile mogli. Wciąż prowadzimy te działania i zobowiązujemy się do dalszej współpracy z całą branżą.”

Incydent już wywołał ostrzeżenia ze strony CZ dotyczące ryzyka portfeli sprzętowych. Od potwierdzenia czwartej fali i rezultatów wyścigu opłat zależy, jak duże będą ostateczne straty.

Zasubskrybuj nasz kanał na YouTube, by poznać opinie ekspertów i dziennikarzy

BeInCrypto Polska - Eksploatacja Coldcard Bitcoin wchodzi w czwartą falę z 462 nowymi podejrzanymi ofiarami

Idź do oryginalnego materiału