- I-trace ng Galaxy ang 1,082.65 BTC na tinapay mula sa 1,196 mga address na kakaugnay sa Coldcard.
- Ang mga fixed transaction patterns ay naglink sa 41-minutong pag-atake sa isang operator.
- Ipinaglaban ng Coinkite ang mga emergency firmware updates pagkatapos ma-verify ang kahinaan.
Sinabi ng Galaxy Research na natuklasan nila ang 1,196 Bitcoin address na nalunok ng 1,082.65 BTC, na may halagang humigit-kumulang sa $70.2 milyon, sa loob ng 41-minutong panahon noong Hulyo 30. Ayon sa Galaxy Research, naganap ang mga transaksyon sa pagitan ng 01:10:20 UTC at 01:51:26 UTC sa loob ng anim na Bitcoin block bago ipahayag ni Coinkite ang isang vulnerability sa firmware na nakakaapekto sa ilang Coldcard hardware wallet. Sinabi rin ng kumpanya na wala silang nakita na karagdagang pagkakatugma sa mga transaksyon sa nakalipas na 30 araw.
Nakakonekta ng Onchain Pattern ang mga transaksyon
Ayon sa Galaxy Research, bawat transaksyon ay nagbayad ng parehong 30.0 sat/vB network fee at hindi naglikha ng change output. Sinabi ng mga mananaliksik na ang fixed fee ang naghihiwalay sa aktibidad mula sa karaniwang Bitcoin consolidation at nagtuturo sa isang solong automated operator.
Ibinigay ng ulat na 1,183 native SegWit addresses, pitong BIP-49 addresses, at anim na BIP-44 addresses ang tinapay. Galaxy Research ay nagsabi na ang distribusyon ay tumutugma sa automated na pag-scan sa iba’t ibang wallet derivation paths.
Natuklasan din ng mga siyentipiko na ang mga transaksyon ay lumabas sa mga grupo kaysa sa patuloy. Tatlong intermediate blocks ay walang sweep activity sa loob ng 41-minutong panahon. Samantala, sinabi ng Galaxy Research na apat na Bitcoin addresses ang tumanggap ng mga pinagkakakitaang pondo. Dagdag pa nito, ang mga ito ay hindi pa naglipat mula pa noong unang pagkonsolidasyon.
Bug sa firmware ang nagpabuo ng emergency response
Unang binigyan ng babala ni Coinkite ang mga user tungkol sa isang isyu na nakakaapekto sa mga seed na ginawa sa mga device na Coldcard Mk3 na nagpapatakbo ng firmware version 4.0.1 at higit pa. Pagkatapos ay palawigin ng kumpanya ang babala upang kasama ang ilang bersyon ng Mk4, Mk5 at Coldcard Q firmware habang inilabas ang mga emergency firmware update.
Tanggap ni Coinkite CEO na si Rodolfo Novak ang pagkakasala sa firmware bug at nag-apology sa mga user. Sabi niya, nabigo ang proseso ng pagsusuri ng kumpanya na makita ang problema bago ang paglabas.
Ipinagpatuloy ni Novak na maaaring nakatulong ang artificial intelligence upang mahanap ang vulnerability. Sabi niya, ang AI-assisted code review ay maaaring makahanap ng mga kahinaan sa software nang mas mabilis kaysa sa tradisyonal na manual na pagsusuri.
Babala ang mga siyentipiko na mas maraming pag-atake ang posibleng mangyari
Sinabi ng Galaxy Research na patuloy na posibleng mangyari ang mga susunod na pag-atake kung mananatili ang mga user ng kanilang pera sa mga nakaapektong single-signature na Coldcard address. Gayunpaman, bigyang-diin ng kumpanya na ang mga susunod na insidente ay maaaring hindi sumunod sa parehong onchain na pattern ng transaksyon.
Ayon sa Galaxy Research, ang makikilalang pattern ay naglalayong i-link lamang ang unang attacker. Hindi ito nakakatuklas ng mga pagkakasira sa hinaharap dahil maaaring magmukhang katulad ang mga transaksyon na iyon sa mga legal na pag-transfer ng wallet.
Inirerekomenda ng kumpanya sa mga gumagamit na ilipat ang kanilang pera sa mga tiyak na custodial services o multisignature na self-custody setup. Inasikaso rin ng Coinkite ang mga gumagamit na i-install ang updated na firmware, lumikha ng bagong seed, subukan ang wallet gamit ang maliit na pag-transfer, at panatilihin ang mga lumang backup hanggang sa matapos ang migration.


