Sinabi ni Galaxy Research head Alex Thorn nitong Lunes na mukhang may panibagong—ika-apat na—coordinated attack na naka-target ngayon sa mga Coldcard users.
Nalilink ang random number generator (RNG) exploit sa 1,367.05 Bitcoin (BTC) mula sa 4,585 address kung saan tatlong wave na ang confirmed. Kapag napatunayan ang fourth wave, siguradong mas tataas pa ang total na Bitcoin na-apektuhan.
Mas lumalala ang Coldcard Exploit habang posibleng panibagong wave nakasalo sa mahigit 380 Bitcoin
Natukoy ni Thorn ang 218 transaction na nangyari sa pagitan ng blocks 960,778 at 960,792. Umabot sa mahigit 380 BTC ang nailipat mula sa 462 na posibleng biktima papunta sa 210 bagong destinations. Nasa 13.8 na transfers kada block ‘to — halos 45x mas madami kaysa bago pa nangyari ang exploit, kung saan 0.3 lang bawat block.
Pareho ang pattern ng mga transaction na ‘to sa mga Coldcard address na identified na vulnerable. Yung iba, napunta na agad sa second-hop wallets ang pondo.
“Malaki ang chance na mga Coldcard victim nga ito—pareho kasi ang characteristics ng Coldcard vulnerable utxos nila at kung paano nagkakatugma yung transaction pattern. Kaya mataas kumpiyansa ko na panibagong wave ito ng attacks,” sabi ni Thorn.
Dinagdag din niya na meron pang mga pending transaction na nasa mempool na may replace-by-fee (RBF) na naka-enable. Sa RBF, may option ang sender na palitan ang unconfirmed Bitcoin transaction at pataasan ang gas fee. Minsan, pwede nitong malusutan ng biktima ang attacker at mapabilis ang confirmation ng sariling transaction para hindi ninakaw ang pondo.
Ayon sa Onchain Lens, nasa $88.6 million na ang confirmed na losses. Sa mga naunang wave, sunod-sunod agad ang pag-drain ng mga BTC ng mga user — may isang Canadian victim pa na nawalan ng $1.6 million sa loob ng ilang minuto lang.
I-follow kami sa X para lagi kang updated sa mga nangyayari sa crypto
Sinira ng Coldcard ang Natitirang Vulnerable na Devices
Samantala, sinabi ng Coldcard nitong Linggo na itinigil na nila ang shipment ng devices at sinira na lahat ng natitirang unit na may sirang firmware. Walang epekto rito ang Satscard, Opendime, at Tapsigner.
Ang bagong firmware ay nagpoprotekta lang ng bagong generated na seed. Kailangan gumawa ng fresh seed ang user at ilipat ang funds. Pinayuhan din ng company ang mga nabiktima na huwag itapon yung device nila dahil nakikipag-coordinate ang legal team ng Coldcard sa police at law enforcement.
“Direkta rin kaming kumontak sa iba’t ibang hardware wallet at self-custody community, kasama yung ibang builders, researchers, at mga taong matagal na pinag-aralan ‘yung mga ganitong klase ng failure. Halos lahat sila nag-offer ng tulong at resources. Patuloy pa rin kaming nagre-reach out at committed kaming makipag-collaborate sa mas malawak na industry,” sabi ng team.
Mabilis nang naglabas ng babala si CZ tungkol sa risk ng crypto hardware wallets dahil sa nangyaring exploit. Yung confirmation ng ika-apat na wave at kung may mga pending na fee race na makakapagligtas pa ng pondo, yan ang magdedecide kung gaano kalaki talaga ang losses sa dulo.
Mag-subscribe sa YouTube channel namin para mapanood ang insights ng mga crypto leader at journalists









