Una cuarta ola de transferencias contra direcciones de bitcoin BTC$62,560.27 generadas por el monedero frío Coldcard comenzó temprano el lunes y aún continuaba horas después. Sin embargo, esta vez, los investigadores dicen que las transacciones pueden anularse mientras permanecen sin confirmar.
Alex Thorn, director de investigación corporativa en Galaxy Research, señaló la ola activa y dijo que los atacantes optaron por replace-by-fee, una función de Bitcoin que permite reemplazar una transacción pendiente con otra posterior que pague una tarifa más alta. Hasta que se confirme una transacción, una víctima que encuentre su dirección en el mempool —la cola de transacciones no confirmadas— puede pagar más y retirar los fondos primero.
El ataque comenzó el 30 de julio en un proceso que tomó 1,083 bitcoin de 1,196 direcciones en 41 minutos. Dos olas adicionales durante el fin de semana elevaron las pérdidas observadas a 1,367 bitcoin en 4,585 direcciones.
La vulnerabilidad que permite el exploit se remonta a una compilación de firmware de marzo de 2021 que redirigía la generación de la semilla a un randomizador de software predecible en lugar del hardware del chip, dejando las claves resultantes reproducibles fuera de línea por cualquier persona que determine el rango. El fabricante de Coldcard, Coinkite, lanzó un firmware de emergencia para todos los modelos afectados y aconsejó a los usuarios que habían generado una semilla con el software defectuoso que transfirieran sus fondos a una dirección del monedero creada con una semilla nueva.
Thorn dijo que no tenía ningún informe directo de víctima y publicó sus hallazgos basándose únicamente en el emparejamiento de patrones, eligiendo la velocidad sobre la confirmación para advertir a las personas mientras las transacciones aún no estaban confirmadas.
Si se mantiene, sin embargo, el total acumulado en cuatro olas había alcanzado aproximadamente 1.816 bitcoin, cerca de $114 millones, desde más de 5.200 direcciones desde el 30 de julio.
Thorn aconsejó a los usuarios que verifiquen sus fondos, transfieran cualquier cantidad fuera de un dispositivo afectado y aumenten la tarifa.
El patrón cubrió los bloques 960,778 a 960,792, con 218 transacciones que afectaron 462 direcciones de víctimas a una tasa de aproximadamente 14 barridos por bloque frente a 0.3 en una ventana de control previa al incidente, aproximadamente 45 veces lo normal.
Cada una de las monedas gastadas que llegaron después del límite del firmware de Coldcard, y los destinos eran direcciones nuevas sin historial previo, una por víctima en lugar de los colectores compartidos que facilitaron el mapeo de las dos primeras olas.
Ninguna de las tres primeras olas tocó configuraciones de firma múltiple, lo cual es consistente con la falla que afecta a las semillas de clave única. También surgieron seis direcciones de destino con años de actividad previa, ya que una dirección de atacante recién generada no puede tener un historial.

