Coldcard Bitcoin Exploit Lumala: 462 Bagong Pinaghihinalaang Biktima Nadagdag sa Fourth Wave

  • Galaxy Research Nagbabala: May Posibleng Ika-apat na Wave ng Attack Target ang Coldcard Wallet
  • Umabot na sa 1,367 BTC (halaga $88.6 million) ang naitalang lugi sa tatlong sunod-sunod na wave.
  • Sinunog ng Coldcard ang mga vulnerable na wallet at nirekomenda sa users na gumawa ng bagong seed.

Sinabi ni Galaxy Research head Alex Thorn nitong Lunes na mukhang may panibagong—ika-apat na—coordinated attack na naka-target ngayon sa mga Coldcard users.

Nalilink ang random number generator (RNG) exploit sa 1,367.05 Bitcoin (BTC) mula sa 4,585 address kung saan tatlong wave na ang confirmed. Kapag napatunayan ang fourth wave, siguradong mas tataas pa ang total na Bitcoin na-apektuhan.

Mas lumalala ang Coldcard Exploit habang posibleng panibagong wave nakasalo sa mahigit 380 Bitcoin

Natukoy ni Thorn ang 218 transaction na nangyari sa pagitan ng blocks 960,778 at 960,792. Umabot sa mahigit 380 BTC ang nailipat mula sa 462 na posibleng biktima papunta sa 210 bagong destinations. Nasa 13.8 na transfers kada block ‘to — halos 45x mas madami kaysa bago pa nangyari ang exploit, kung saan 0.3 lang bawat block.

Pareho ang pattern ng mga transaction na ‘to sa mga Coldcard address na identified na vulnerable. Yung iba, napunta na agad sa second-hop wallets ang pondo.

“Malaki ang chance na mga Coldcard victim nga ito—pareho kasi ang characteristics ng Coldcard vulnerable utxos nila at kung paano nagkakatugma yung transaction pattern. Kaya mataas kumpiyansa ko na panibagong wave ito ng attacks,” sabi ni Thorn.

Dinagdag din niya na meron pang mga pending transaction na nasa mempool na may replace-by-fee (RBF) na naka-enable. Sa RBF, may option ang sender na palitan ang unconfirmed Bitcoin transaction at pataasan ang gas fee. Minsan, pwede nitong malusutan ng biktima ang attacker at mapabilis ang confirmation ng sariling transaction para hindi ninakaw ang pondo.

Ayon sa Onchain Lens, nasa $88.6 million na ang confirmed na losses. Sa mga naunang wave, sunod-sunod agad ang pag-drain ng mga BTC ng mga user — may isang Canadian victim pa na nawalan ng $1.6 million sa loob ng ilang minuto lang.

I-follow kami sa X para lagi kang updated sa mga nangyayari sa crypto

Sinira ng Coldcard ang Natitirang Vulnerable na Devices

Samantala, sinabi ng Coldcard nitong Linggo na itinigil na nila ang shipment ng devices at sinira na lahat ng natitirang unit na may sirang firmware. Walang epekto rito ang Satscard, Opendime, at Tapsigner.

Ang bagong firmware ay nagpoprotekta lang ng bagong generated na seed. Kailangan gumawa ng fresh seed ang user at ilipat ang funds. Pinayuhan din ng company ang mga nabiktima na huwag itapon yung device nila dahil nakikipag-coordinate ang legal team ng Coldcard sa police at law enforcement.

“Direkta rin kaming kumontak sa iba’t ibang hardware wallet at self-custody community, kasama yung ibang builders, researchers, at mga taong matagal na pinag-aralan ‘yung mga ganitong klase ng failure. Halos lahat sila nag-offer ng tulong at resources. Patuloy pa rin kaming nagre-reach out at committed kaming makipag-collaborate sa mas malawak na industry,” sabi ng team.

Mabilis nang naglabas ng babala si CZ tungkol sa risk ng crypto hardware wallets dahil sa nangyaring exploit. Yung confirmation ng ika-apat na wave at kung may mga pending na fee race na makakapagligtas pa ng pondo, yan ang magdedecide kung gaano kalaki talaga ang losses sa dulo.

Mag-subscribe sa YouTube channel namin para mapanood ang insights ng mga crypto leader at journalists

Disclaimer

Ang BeInCrypto ay nakatuon sa walang-kinikilingan at transparenteng pag-uulat. Layunin ng artikulong pambalita na ito na magbigay ng tumpak at napapanahong impormasyon. Gayunpaman, pinapayuhan ang mga mambabasa na independiyenteng beripikahin ang mga katotohanan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon batay sa nilalamang ito. Pakitandaan na ang aming Mga Tuntunin at Kundisyon, Patakaran sa Privacy, at Mga Disclaimer ay na-update na.