Odaily星球日报讯 : Alex Thorn, responsable chez Galaxy Research, a déclaré sur la plateforme X que l'attaque visant les adresses de portefeuilles à nombre aléatoire faible générées par Coldcard se poursuit. Les utilisateurs qui détiennent toujours des fonds dans des portefeuilles Coldcard à signature unique concernés doivent immédiatement transférer leurs fonds vers une adresse sécurisée. Des adresses de nouvelles victimes et des adresses de l'attaquant sont actuellement ajoutées à la base de données d'enquête, et Galaxy Research prévoit de publier une statistique mise à jour du nombre d'adresses affectées.
Il indique que les précédentes attaques de première, deuxième et troisième vague présentaient des caractéristiques clairement automatisées, et que les BTC volés restent toujours sur les adresses des attaquants sans avoir été transférés. Toutefois, récemment, des attaquants de plus petite envergure ont commencé à exploiter la vulnérabilité pour voler des fonds et les transférer via des services de déchainedement et de cross-chain. Il est certain que tous les adresses de portefeuilles à signature unique générées par Coldcard après la mise à jour du micrologiciel de mars 2021 présentent un risque potentiel ; les utilisateurs doivent déplacer leurs fonds au plus vite.
Selon des informations précédentes, Galaxy Research a révélé que les attaques exploitant la vulnérabilité de Coldcard ont concerné environ 1367,05 BTC (environ 88,6 millions de dollars américains), affectant environ 4585 adresses.

