
Galaxy Research, ang pananaliksik na sangay ng Galaxy Digital, ay nagpalawak sa on-chain na sakop ng insidente ng Coldcard wallet pagkatapos makakilala ng 1,196 na naapektuhang Bitcoin address. Sa isang 41-minutong window, nawala ang kabuuang 1,082.65 BTC mula sa mga address na iyon—nagkakahalaga ng humigit-kumulang $70.2 milyon sa oras na naganap ang mga transaksyon.
Ang mga bagong natuklasan ay hinihila pa ang mga nakaraang pagtataya, tumutulong sa paglinaw kung ano ang maaaring gawin ng mga attacker agad pagkatapos ng pagbuo ng mga seed ng mga vulnerable na wallet. Ang pagtatakwil ng Galaxy Research ay kumakapal sa mga paglipat mula 1:10 AM hanggang 1:51 AM UTC noong Hulyo 30 sa mga bloke 960,183 hanggang 960,191, humigit-kumulang 30 oras bago ang Coldcard ay naglabas ng kanyang unang security advisory.
Mga pangunahing natutunan
- Natuklasan ng Galaxy Research ang 1,196 na address na kaugnay sa insidente ng Coldcard at tinatayang nasira ang 1,082.65 BTC sa loob ng 41-minutong panahon.
- Nangyari ang natuklasang aktibidad sa pagitan ng 1:10 AM at 1:51 AM UTC noong Hulyo 30, sa mga bloke 960,183–960,191, halos 30 oras bago ang unang abiso ng Coldcard.
- Mas mababa ang mga nakaraang pagtataya ni AnchorWatch CEO na si Rob Hamilton, na nagtuturo sa 594.48 BTC na lumilipas sa mas maliit na tig-tatlong bloke.
- Sabi ng Galaxy Research, ang mga transaksyon ay may magkakatulad na pattern sa-chain—magkakaparehong 30 satoshis bawat virtual byte na bayarin at walang change outputs—ngunit ang mga susunod na sweeps ay maaaring magkaiba.
Galaxy Research ay nagpapalawak sa mapa ng pag-atake
Sinabi ng Galaxy Research na nasuri nila ang mga paggalaw ng Bitcoin na kaugnay sa insidente patungo sa isang partikular na pagtaas ng aktibidad noong Hulyo 30. Ang pag-aaral ay nakatuon sa mga address na kaugnay sa kompromiso ng Coldcard wallet na sinakop sa pagitan ng 1:10 AM at 1:51 AM UTC.
Ayon sa Galaxy Research, ang mga pagkawala na nakalikom sa isang maikling span ng mga block—960,183 hanggang 960,191—nagpapakita na ang pag-atake ay malamang ay gumamit ng automation at paulit-ulit na istruktura ng transaksyon kaysa sa random na manual na paggalaw. Sa panahon ng mga pag-transfer pababa, ang halaga ng 1,082.65 BTC ay nasa halos $70.2 milyon.
Ang panahon ay nakakatandaan din: nagsimula ang tracing window ng Galaxy Research sa halos isang araw bago ang unang pampublikong security advisory ng Coldcard, na nagmumungkahi na ang nasiraan na pondo ay na-move nang maaga at naabangan ng response cycle ang unang pag-sweep.
Ang pattern matching ay tumutulong na patunayan ang mga kaugnay na transaksyon—sa loob ng mga limitasyon
Sa susunod na pagsusuri, sinabi ng Galaxy Research na ang mga tinitiyak na transaksyon ay may karaniwang signature. Ibinahagi ng kumpanya na ang mga sweeps ay gumamit ng magkakaparehong 30 satoshis bawat virtual byte na bayarin at na ang mga transaksyon ay walang change outputs.
Ang mga katangiang ito ay kapaki-pakinabang para sa mga imbestigador dahil nagbibigay sila ng on-chain fingerprint para sa pag-cluster ng aktibidad na kaugnay ng wallet, na maaaring mabawasan ang posibilidad ng maling pagkakaltas ng mga hindi kaugnay na pag-transfer. Binalita rin ng Galaxy Research na habang ang unang aktibidad ng pag-atake ay makikilala sa pamamagitan ng pattern na ito, ang mga susunod na pag-atake laban sa mga address na ginawa ng Coldcard ay maaaring hindi panatilihin ang parehong fingerprint.
Para sa mga user at analista, mahalaga ang pagkakaiba na ito: nagpapahiwatig ito na ang kabuuang bilang ng insidente batay lamang sa isang kilalang istruktura ng transaksyon ay maaaring mabawasan ang karagdagang mga ronda ng aktibidad kung ang mga susunod na pagkuha ay nagkakaiba sa mga setting ng bayad o pag-uugali ng output.
Mas maliit ang mga nakaraang pagtataya, ngunit batay sa mas maliit na panahon
Bago ang mas malawak na pagmamapa ni Galaxy Research, inaasahang ni Rob Hamilton, CEO at co-founder ng AnchorWatch, na 594.48 BTC—tungkol sa $38 milyon noong panahong iyon—ang lumipat sa loob ng 500 na transaksyon sa loob ng isang tatlóng-block na window.
Ang mga numero ni Hamilton ay batay sa mas maliit na segmen ng on-chain activity, na nagpapakita kung paano ang mabilis na paggalaw ng wallet incidents ay madalas na lumalampas sa mga maagang imbestigasyon. Ang pinapalawig na set ng Galaxy Research ay epektibong nag-a-update sa larawan sa pamamagitan ng pagpapalawak ng set ng address at ang tinatawag na timeframe sa paligid ng pagbubukas noong July 30, halos dumoble ang kabuuang BTC na nakakatugon sa aktibidad ng sweep.
Ang pagkakaiba sa mga pagtataya ay nagpapakita ng karaniwang hamon sa pagtugon sa insidente para sa mga sistema ng self-custody: ang pagtukoy sa buong saklaw ay maaaring magrequire ng mga araw ng pagtatael, pagpapangkat, at pagpapatotoo—lalo na kapag ginagamit muli ng mga attacker ang katulad na lohika sa maraming transaksyon at destinasyon.
Kinikilala ng Coinkite ang isang bug sa firmware at inirerekomenda ang pagmigra ng seed
Ang tagagawa ng Coldcard, ang Coinkite, ay tumanggap ng responsibilidad sa ilalim na isyu. Sa isang post sa X noong Biyernes, ang co-founder ng Coinkite, si Rodolfo Novak, ay nagsabi na ang kumpanya ay nagtatrabaho upang matukoy ang buong saklaw ng problema at tinibay na ipinakalabas nila ang isang hotfix na idinisenyo upang alisin ang isang software fallback path.
Pinahalagahan din ni Novak ang isang limitasyon ng pagpapabuti: ang pag-update ay hindi nagpaprotekta sa mga seed na ginawa sa vulnerable firmware. Sa praktikal na mga termino, inabiso ang mga gumagamit na gumawa ng seed phrases noong panahon ng epekto na ilipat ang kanilang pera sa isang bagong seed.
Ang gabay na ito ay sumasalig sa pangunahing panganib sa mga paglabag batay sa seed—kung ang isang vulnerability ay nakakaapekto sa paraan kung paano nag-uugnay o nagpapatakbo ang seed material o kaugnay na mga path, ang pag-update lamang ng firmware ay hindi maaaring magbigay ng pagsisiguro sa mga nai-generate nang naunang mga key. Ang agad na operasyonal na epekto para sa mga naapektuhanding tagapag-angkop ay ang pag-transfer sa mas ligtas na key material, hindi lamang ang pag-update ng device.
Ano ang dapat bisihin susunod para sa mga naapektong gumagamit
Ang pagkilala ng Galaxy Research sa isang karaniwang on-chain sweep pattern ay nagtataguyod ng mas maayos na batayan para sa pagsubaybay sa kaugnay na aktibidad, ngunit ang babala ng kumpanya na ang mga susunod na pag-atake ay maaaring hindi tumutugma sa parehong fingerprint ay nagpapahiwatig na maaari pa ring mag-ebolusyon ang insidente sa paraan kung paano ito lumalabas sa on-chain. Ang mga gumagamit na nag-aalala kung sila ay nagbuo ng mga seed na may vulnerable firmware ay dapat mag-focus sa paglipat ng mga natitirang balanse sa bagong nagbuong mga seed at patuloy na magmonito para sa anumang natitirang galaw na kaugnay sa mga address na kaugnay sa sweep logic.
Ito ay orihinal na napanood bilang Coldcard Bitcoin Loss Estimate Up to $70M After Galaxy Review sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng crypto news, Bitcoin news, at blockchain updates.

