Ang una namang tila isang malaking paglabag sa hardware wallet ay naging mas malaking imbestigasyon sa forensik dahil patuloy na binabago ng mga bagong ebidensya ang kanyang saklaw.
Ang mga unang pag-aaral ay naglink sa pag-exploit ng Coldcard sa 4,585 mga address sa tatlong alon at ang pagkawala ng halos 1,367 Bitcoin [BTC] na may halagang humigit-kumulang $88.6 milyon.
Hindi pa natapos ng mga imbestigador ang pagkilala sa iba pang 1,912 na apektadong address, na nagdulot ng dagdag na pagkawala ng 207.73 BTC at nagpapakita na ang lahat ng pinagkakaitang coin ay hindi pa ginamit.

Ang ganyang pag-uugali ay nagpapakita na ang attacker ay nagbigay-pansin sa pagpapagsama ng mga pondo kaysa sa pagpapabilis ng paglilipat nito. Mula noon, lumawak muli ang imbestigasyon. Ang napatunayang pagkawala ay umabot na sa higit sa 1,596 BTC na higit sa $100 milyon sa halos 7,300 na address.
Kasama rin ng Galaxy Research ang 14 mas maliit na kaganapan na may kaugnayan, na nagpapataas ng inaasahang pagkawala patungo sa 2,000 BTC, o halos $130 milyon. Ang pagpapabaya na ito ay nakatutok bilang isa sa pinakamalubhang pagkabigo ng Bitcoin kaugnay ng seguridad ng pag-aalaga at nagtatapos ng mas malawak na tanong tungkol sa kakayahang magtanggol ng mga hardware wallet.
Ang blockchain data ay nagpapalakas sa imbestigasyon
Habang lumalawak ang imbestigasyon, ang mga blockchain forensics ay nagpapakita rin kung paano pinamamahalaan ang mga stolen Bitcoin pagkatapos ng mga pag-atake.
Ang tatlong napapatunayang alon ng pagkakawala ay nananatiling pundasyon ng kaso, habang ang ikaapat na posibleng alon ay maaaring magtaas ng kabuuang pagkawala sa 2,055 BTC, o humigit-kumulang $130 milyon, kung patunayan ng mga biktima ang pagkakasali nito.
Mas mahalaga, ang mga paggalaw ng pondo ay patuloy na sumusunod sa isang nakakagulat na pare-parehong pattern.

Nanaisip na siyamnapu porsyento ng matalik na bitcoin ay hindi pa nalalabas. Bukod dito, bawat isa sa mga coin na napadala sa Wave 1, Wave 2, at Wave 3 ay nasa kanilang mga natatanggap na address.
Nagpapalakas ng tiwala ng mga imbestigador sa pagmamapa ng mga wallet na kontrolado ng attacker at pagkilala sa karagdagang mga kinalinkan na address.
Samantala, ang mga bagong natuklasang mas maliit na pangangalakal ay nagpapakita na maaaring nag-exploit ang mga oportunistic na actor ng magkaparehong kondisyon pagkatapos ng unang paglabas.
Habang lumalago ang pagkakakilanlan sa blockchain, ang mga imbestigador ay nagbibigay ng mga napatunayang address sa mga ahensya ng batas, exchange, at mga kumpanya ng pagpapatupad, na nagpapataas ng posibilidad ng pagsubaybay sa mga hinaharap na galaw habang pinipigilan ang mga pagkakataon para mag-cash out.
Ang pagpapalabas ay nagtataas ng pagdududa sa sariling pag-aalaga
Labis pa sa pagpapakita ng teknikal na sakop ng exploit, ang insidente ay nagtanggol din sa isa sa pinakamatagal nang pagtitiwala sa Bitcoin tungkol sa sariling pag-aalaga.
Hindi ipinakita ng insidente ang isang kahinaan sa self-custody. Sa halip, ipinakita nito ang pangangailangan para sa well-designed na wallets at independent entropy generators. Ito ay karagdagang suporta sa mga pinakamabuting praktika para sa pagprotekta sa user, kabilang ang paggamit ng multisig at paggamit ng mas mahusay na paraan ng backup.
Sa tugon, Coinkite ay naglabas ng emergency firmware, siniguro ang pagpapadala, at inanyayahan ang mga user na lumikha ng mga bagong seed bago ilipat ang kanilang pera. Gayunpaman, ang mga software update ay hindi kayang ayusin ang mga mahina ngayon na seed na nabuo na.
Ang pagbabalik ng kumpiyansa ay magpapasya sa transparenteng pagsusuri ng seguridad, verifiable na randomness, at mas malinaw na mga istandar ng industriya. Ang pagpapalabas ay maaaring magsanhi ng pagbabago sa paraan kung paano nila isisiguro ang bitcoin ng mga user kaysa magpahinga sa self-custody nang buo.

