Coldcard: Vierte Angriffswelle auf Bitcoin-Exploit, 462 weitere mutmaßliche Opfer

  • Galaxy Research warnt: Vierte Angriffswelle zielt auf Coldcard-Wallets
  • Die gemeldeten Verluste aus drei Wellen belaufen sich auf 1.367 BTC, das entspricht 88,6 Millionen USD.
  • Coldcard vernichtet betroffene Lagerbestände, empfiehlt Nutzern, neue Seeds zu erstellen
Promo

Galaxy Research Leiter Alex Thorn warnte am frühen Montag, dass eine vierte koordinierte Angriffswelle wahrscheinlich Coldcard-Nutzer angreift.

Die Schwachstelle im Zufallszahlengenerator (RNG) wird mit 1.367,05 Bitcoin (BTC) aus 4.585 Adressen in drei bestätigten Wellen in Verbindung gebracht. Eine bestätigte vierte Welle würde diese Zahlen weiter erhöhen.

Gesponsert
Gesponsert

Coldcard-Exploit verschärft sich: Mutmaßliche vierte Welle bewegt über 380 Bitcoin

Thorn stellte 218 Transaktionen zwischen den Blöcken 960.778 und 960.792 fest. Dabei wurden mehr als 380 BTC von 462 vermuteten Opfer-Adressen auf 210 neue Ziele verschoben. Diese Sweeps erfolgten mit 13,8 pro Block, das ist etwa 45-mal so häufig wie vor dem Vorfall mit 0,3 pro Block.

Die Transaktionen entsprachen dem Muster verwundbarer Coldcard-Adressen. Ein Teil der Vermögenswerte wurde bereits an weitere Wallets verschoben.

„Das sind sehr wahrscheinlich Coldcard-Opfer, sie passen zum Muster der gefährdeten Coldcard-utxos und das erhöhte Transaktionsmuster gibt mir große Zuversicht, dass es sich um eine weitere Angriffswelle handelt“, sagte Thorn .

Der Experte ergänzte, dass ähnliche Transaktionen noch im Mempool ausstehen und mit Replace-by-Fee (RBF) aktiviert sind. RBF erlaubt es, eine unbestätigte Bitcoin-Transaktion durch eine Version mit höherer Gebühr zu ersetzen. In manchen Fällen ermöglicht dies dem Opfer, eine Transaktion des Angreifers durch Überbieten bei der Gebühr zu verhindern, bevor eine der beiden bestätigt wird.

Laut Onchain Lens belaufen sich die bestätigten Verluste auf 88,6 Millionen USD. In vorherigen Wellen verloren einzelne Halter innerhalb von Minuten ihre Bestände. Dazu zählt auch ein kanadischer Nutzer, der 1,6 Millionen USD verlor.

Folgen Sie uns auf X, um die neuesten Nachrichten direkt zu erhalten

Gesponsert
Gesponsert

Coldcard zerstört verbleibenden verwundbaren Bestand

Coldcard teilte am Sonntag mit, dass der Versand gestoppt wurde und alle restlichen Geräte mit fehlerhafter Firmware vernichtet wurden. Satscard, Opendime und Tapsigner sind nicht betroffen.

Die aktualisierte Firmware schützt nur neu erstellte Seeds. Nutzer müssen daher einen neuen Seed generieren und ihre Vermögenswerte übertragen. Das Unternehmen bat zudem betroffene Nutzer, die betroffenen Geräte aufzubewahren. Ihr juristisches Team arbeitet mit den Behörden zusammen.

„Wir stehen außerdem im direkten Kontakt mit der breiteren Hardware-Wallet- und Self-Custody-Community, darunter andere Entwickler, Forscher und Personen, die intensiv über solche Fehler nachgedacht haben. Alle haben uns freundlicherweise ihre verfügbaren Ressourcen angeboten. Wir bleiben weiterhin im Austausch und möchten künftig mit der Branche zusammenarbeiten“, sagte das Team .

Das Ereignis hat bereits Warnungen von CZ zu Risiken bei Hardware-Wallets ausgelöst. Ob sich eine vierte Angriffswelle bestätigt und ob offene Gebührenrennen noch Vermögenswerte retten können, wird den endgültigen Schaden bestimmen.

Abonnieren Sie unseren YouTube-Kanal, um Experteneinschätzungen von Führungskräften und Journalisten zu erhalten


Um die neuesten Marktanalysen zu Kryptowährungen von BeInCrypto zu lesen, hier klicken.

Haftungsausschluss

Dieser Artikel zielt darauf ab, genaue und aktuelle Informationen zu liefern. Den Lesern wird jedoch empfohlen, die Fakten unabhängig zu überprüfen und einen Fachmann zu konsultieren, bevor sie auf der Grundlage dieses Inhalts Entscheidungen treffen.

Gesponsert
Gesponsert