Ang tagapagpabaya na kaugnay sa ikatlong alon ng mga pag-atake sa mga wallet ng Coldcard ay nakapaglipat na ng 45% ng mga coin na kinuha, ayon sa Galaxy Research.
Sinabi ng kumpanya na ang mga pondo ay napadpad sa ethereum sa pamamagitan ng THORChain o sa Coinjoin, bilang pagpapalit ng mga akingin na ari-arian. Sa Wave 3, nilikha ng tagapag-eksplota ang 293 2-of-2 multisig vaults para sa mga coin ng mga biktima.
Wave 3 Haul
Ang mga unang pagkilos noong Setyembre 2 ay nagpadala ng mga pondo sa pamamagitan ng THORChain patungo sa Ethereum, habang ang pinakabagong aktibidad ay nakalipat sa mga Coinjoin rounds. Sinabi ng Galaxy Research said na ang operator ay sistematisang ginagastos ang pinakamalaking bahagi ng mga pagkakasira ayon sa kanilang pagkakarank. Ang mga ranggo 1 hanggang 11 ay naka-move na.
Ang mga sumusunod na 10 na hindi nababagong vault ay naglalaman ng 30.81 BTC, habang ang mga ranggo 61 hanggang 293 ay may kabuuang 33.77 na yunit. Ang pinakabagong transaksyon ay nagdulot sa Galaxy na makita ang isang dating hindi kilalang vault na may kaugnayan sa 58 mga address na malamang ay kaugnay sa mga biktima ng Coldcard.
Karamihan sa mga pondo na kinuha sa pag-exploit ng Coldcard ay hindi pa nalilipat. Sa katotohanan, halos 82% sa lahat ng mga alon ay nananatili pa sa mga address na kontrolado ng attacker kung saan unang itinago ang mga coin. Ang natitirang 18% ay nangyari nang ilipat, at ang mga pag-transfer ay tila nauugnay sa mga pagkilos upang linisin ang kinuha mula sa pag-exploit.
Mga epekto
Nagsimula ang pag-atake noong Hulyo 30, 2026, at tinarget ang mga wallet na Coldcard na may isang firmware flaw na umiiral na sa loob ng maraming taon. Ang problema ay galing sa isang update noong Marso 2021 at isang build error. Ito ay nagresulta sa paggamit ng mga wallet sa isang mahinang software random generator kesa sa kanilang hardware-based source. Nagsabwag ito ng seed security mula sa inaasahang 128 bits patungo sa maaaring 40 bits lamang sa mga mas lumang device. Maaari ngayon ng mga attacker na brute-force ang mga key nang walang physical access sa mga wallet.
Ang aktibidad ng bitcoin umakyat nang malakas pagkatapos ng exploit habang ang mga naapektadong gumagamit ay naglipat at nagkonsolidate ng kanilang mga panatilihang pondo upang limitahan ang kanilang eksposur, pinaglalaban ang aktibong mga address patungo sa pinakamataas na antas sa walong buwan. Ngunit ang insidente ay may maliit na epekto sa presyo ng crypto asset. Sa halip, ang BTC ay nagtatagpo ng malakas na pagtaas, malapit na sa $82,000 noong nakaraang buwan.
Ang asset ay bumalik na noong panahong iyon, ngunit nakikipagkalakalan ito malapit sa $79,500 sa oras ng pagsusulat.
Lumabas muna ang post Coldcard Exploiter Moves 45% of Wave 3 Loot as Stolen Bitcoin Enters CoinJoins sa CryptoPotato.

