Quarta ondata presunta di attacchi Coldcard sposta oltre 448 Bitcoin, secondo Galaxy
Punti chiave
- •I ricercatori hanno identificato una quarta ondata di furti coordinati mirati ai portafogli hardware Coldcard per Bitcoin da quando gli attacchi sono iniziati lo scorso giovedì.
- •L'ultima ondata coinvolge circa 709 potenziali indirizzi vittima e 448,7 Bitcoin, con tassi di transazione 45 volte superiori ai livelli pre-incidente.
- •La vulnerabilità alla base è un difetto firmware che generava semi di recupero del portafoglio con entropia insufficiente, rendendoli prevedibili e vulnerabili ad attacchi brute-force.
- •Le perdite cumulative across tutte le ondate di attacco sono stimate superiori a 90 milioni di dollari, con migliaia di portafogli colpiti.
- •Gli utenti che mantengono ancora il controllo delle proprie chiavi private potrebbero riuscire a recuperare i fondi trasmettendo una transazione in conflitto con commissioni più elevate prima che gli attaccanti completino i loro trasferimenti.

Aggiornamento (3 agosto alle 4:19 am UTC): questo articolo è stato aggiornato con l'ultimo numero stimato di indirizzi colpiti e Bitcoin da Alex Thorn di Galaxy.
Una nuova ondata di furti coordinati mirati ai portafogli hardware Coldcard per Bitcoin è stata identificata, segnando quella che i ricercatori ritengono essere la quarta ondata di attacchi da quando sono iniziati gli incidenti iniziali lo scorso giovedì.
In un post su X, Alex Thorn, responsabile della ricerca di Galaxy, ha segnalato centinaia di transazioni che interessano 709 potenziali indirizzi vittima e che spostano complessivamente 448,7 Bitcoin (BTC). Thorn ha riferito che l'attività ha registrato una media di 13,8 sweep per blocco, circa 45 volte il tasso registrato durante una finestra di controllo pre-incidente. La maggior parte dei trasferimenti ha generato un nuovo indirizzo di destinazione per ogni singola vittima anziché indirizzare i fondi verso un portafoglio di raccolta centrale, un pattern coerente con le ondate precedenti.
Thorn ha inoltre indicato che parte dei fondi rubati era già stata trasferita verso indirizzi di secondo hop.
"Questi sono PROBABILMENTE vittime di Coldcard — corrispondono alla forma degli UTXO vulnerabili di Coldcard e il pattern di transazioni elevato mi dà un'alta confidenza che si tratti di un'altra ondata di attacchi," ha scritto Thorn.
Il ricercatore ha osservato che ulteriori transazioni corrispondenti allo stesso pattern erano visibili nel mempool in attesa di conferma.
Gli utenti colpiti che mantengono il controllo delle proprie chiavi private potrebbero avere ancora l'opportunità di trasmettere una transazione in conflitto con una commissione più elevata, potenzialmente trasferendo i propri fondi verso un portafoglio sicuro prima che il trasferimento dell'attaccante venga confermato on-chain. L'uso di indirizzi di destinazione separati per ogni vittima e il rapido trasferimento verso indirizzi di secondo hop suggerisce un tentativo di complicare il tracciamento sulla blockchain, una tecnica in linea con le strategie di riciclaggio osservate in precedenti furti di criptovalute su larga scala.
I furti in corso risalgono a una vulnerabilità firmware Coldcard precedentemente non rilevata. La vulnerabilità ha portato i dispositivi hardware wallet colpiti a generare semi di recupero del portafoglio con entropia inferiore al previsto, rendendo tali semi molto più prevedibili e vulnerabili a exploit brute-force. I dispositivi Coldcard sono portafogli hardware progettati per conservare le chiavi private Bitcoin offline, e il difetto nella generazione dei semi ha compromesso quel modello di sicurezza a un livello fondamentale. I portafogli hardware sono ampiamente raccomandati come best practice per l'autocustodia degli asset di criptovaluta proprio perché isolano le chiavi private dai dispositivi connessi a Internet, rendendo un difetto nella generazione casuale dei semi una classe di vulnerabilità particolarmente grave.
Le stime attuali indicano che migliaia di portafogli sono stati colpiti, con perdite cumulative ora superiori a 90 milioni di dollari in Bitcoin.
Correlati: La stima delle perdite Bitcoin su Coldcard sale a 70 milioni di dollari dopo l'analisi di Galaxy