Odaily Planet Daily informa que Alex Thorn, director de Galaxy Research, publicó en la plataforma X que el ataque contra las direcciones de billetera generadas por Coldcard con números aleatorios débiles continúa. Los usuarios que aún mantengan fondos en billeteras de firma única Coldcard relacionadas deben migrar inmediatamente sus fondos a una dirección segura. Actualmente se están agregando continuamente nuevas direcciones de víctimas y direcciones de atacantes a la base de datos de investigación, y se planea publicar mediante Galaxy Research las estadísticas actualizadas sobre la cantidad de direcciones afectadas.
Se señala que los ataques previamente detectados, las olas 1, 2 y 3, presentaron características claramente programadas, y los BTC robados aún permanecen en las direcciones del atacante sin haber sido transferidos. Sin embargo, recientemente han surgido ataques de menor escala en los que los atacantes aprovechan la vulnerabilidad para robar fondos y transferirlos mediante servicios de separación de cadena y puertas cruzadas. Se puede determinar que todas las direcciones de billeteras de firma única generadas por Coldcard tras la actualización del firmware de marzo de 2021 presentan riesgos potenciales, y los usuarios deben migrar sus fondos lo antes posible.
Según información anterior, Galaxy Research ha revelado que el ataque a la vulnerabilidad de Coldcard afectó aproximadamente 1367.05 BTC (unos 88.6 millones de dólares) en 4585 direcciones.

