আটলাস২১-এর বর্ণনা অনুযায়ী, আক্রমণকারীরা ১৩২৪ UTXO (অপ্রয়োজনীয় লেনদেন আউটপুট, কিছু অপারেশনের পর ওয়ালেটে বিটকয়েনের অবশিষ্টাংশ) বহির্গত করে। চুরি করা মুদ্রাগুলি এখনও বিনিময় বা ক্রিপ্টোমিক্সারে স্থানান্তরিত হয়নি: ৫৬২ বিটকয়েন এখন একটি নতুন ঠিকানায় সংরক্ষিত এবং আরও ৩২ বিটকয়েন একটি মধ্যবর্তী ঠিকানায়।
প্রতিটি অপরাধীর লেনদেন ঠিক একটি বিক্ষিপ্ত ঠিকানা খালি করে দিয়েছিল। 419টি ঠিকানায় শুধুমাত্র একটি UTXO ছিল, কিন্তু কিছুতে 105 বা 200টি UTXO পর্যন্ত জমা হয়েছিল। প্রতি বিক্ষিপ্তের মধ্যমা ক্ষতি ছিল 0,41 BTC (প্রায় $26,500), 110টি বিক্ষিপ্ত 1 বিটকয়েনের বেশি হারিয়েছে, এবং সর্বোচ্চ ক্ষতি ছিল 29,9 BTC (প্রায় $2 মিলিয়ন)। কোনও বিক্ষিপ্ত 0,15 BTC-এর কম হারায়নি—সুরক্ষা বিশেষজ্ঞরা অনুমান করেছেন যে অপরাধীরা ন্যূনতম ব্যালেন্সের ভিত্তিতে ওয়ালেটগুলি ফিল্টার করেছিল।
রেডডিটের একজন ব্লগার ক্রিপ্টোকারেন্সি চুরির ঘটনার প্রতিবেদন করার পর থেকে তদন্ত শুরু হয়। লেখকের দাবি, তিনি ২০২১ সালে কোল্ডকার্ড ওয়ালেট কিনেছিলেন, ২৪টি শব্দের সিড ফ্রেজটি সরাসরি ডিভাইসে জেনারেট করা হয়েছিল, তারপর ওয়ালেটের মধ্যে ফান্ড পাঠানো হয়েছিল এবং তারপর বছরগুলি নিষ্ক্রিয়তা চলেছিল। গত বছরের জানুয়ারিতে, রেডডিটারটি দ্বিতীয় কোল্ডকার্ড কিনেছিলেন এবং "শব্দগুলি সঠিক কিনা তা নিশ্চিত করতে" পুরনো সিড ফ্রেজটি পুনরায় প্রবেশ করিয়েছিলেন। ব্লগারটি দাবি করছেন যে, তিনি কখনও সিড-ফ্রেজটি অন্যকে দেননি এবং এটি শুধুমাত্র কোল্ডকার্ডের উপরই ব্যবহার করেছিলেন।
Coinkite কোম্পানিটি সুরক্ষা সমস্যাটি স্বীকার করেছে, যা Coldcard Mk3 ডিভাইসে তৈরি সিড ফ্রেজগুলিকে প্রভাবিত করে। প্রস্তুতকারক সবাইকে সতর্ক করেছেন যারা মার্চ 2021-এ প্রকাশিত 4.0.1 ভার্সনের ফার্মওয়্যারযুক্ত Mk3 ডিভাইসে বা তার পরের যেকোনো ভার্সনে সিড ফ্রেজ তৈরি করেছেন, তাদের সম্পদগুলি ঝুঁকিপূর্ণ বলে বিবেচনা করা উচিত। কোম্পানিটি ঘোষণা করেছে যে Mk4, Q এবং Mk5 মডেলগুলিতে এই ধরনের সমস্যা নেই।
Coinkite ম্যাক্রো 3 মালিকদের সুপারিশ করে যে তারা ডিভাইসে একটি অনন্য BIP-39 পাসফ্রেজ তৈরি করুন এবং সম্পদগুলি নতুন ওয়ালেটে স্থানান্তর করুন। কোম্পানিটি স্বীকার করেছে যে দুর্বলতার কারণ এখনও চিহ্নিত হয়নি। নিশ্চিতভাবে জানা যায় যে ক্ষতিগ্রস্ত ওয়ালেটগুলির মধ্যে কোনও মাল্টি-সিগওয়ালেট নেই।
Atlas21-এর ব্লকচেইন বিশ্লেষকদের মতে, সমস্যাটি হার্ডওয়্যার ওয়ালেটের নয়, বরং দুর্বল সিড ফ্রেজগুলির। ক্ষতিগ্রস্তরা সম্ভবত ইতিমধ্যে সংক্রমিত বা সহজেই অনুমানযোগ্য শব্দের সংমিশ্রণগুলি ডিভাইসে আমদানি করেছিল। সিড ফ্রেজ তৈরির সময় "অপর্যাপ্ত র্যান্ডমনেস" এর কারণে, আলাদা UTXO-এর প্রাইভেট কীগুলি সহজেই অনুমান করা যায়, যা সুরক্ষা বিশেষজ্ঞদের মতে হ্যাকারদের দ্বারা করা হয়েছিল।
সম্প্রতি, স্টেবলকয়েন এবং অন্যান্য ক্রিপ্টো সম্পদের জন্য ব্যবসার পেমেন্ট ইনফ্রাস্ট্রাকচার প্রদানকারী সিঙ্গাপুরের কোম্পানি ট্রিপল-এ, হ্যাকার আক্রমণের শিকার হয়েছে। ক্ষতির পরিমাণ অনুমান করা হচ্ছে $11,8 মিলিয়ন।

