Gelombang keempat penarikan terhadap bitcoin BTC$62,560.27 alamat yang dihasilkan oleh dompet dingin Coldcard dimulai pada hari Senin pagi dan masih berlangsung beberapa jam kemudian. Namun, kali ini para peneliti mengatakan transaksi-transaksi ini dapat dibatalkan selama masih dalam status belum dikonfirmasi.
Alex Thorn, kepala penelitian perusahaan di Galaxy Research, menandai gelombang aktif dan mengatakan para penyerang memilih opsi replace-by-fee, fitur Bitcoin yang memungkinkan transaksi yang sedang menunggu ditimpa oleh transaksi berikutnya yang membayar biaya lebih tinggi. Hingga transaksi dikonfirmasi, korban yang menemukan alamat mereka di mempool — antrian transaksi yang belum dikonfirmasi — dapat membayar lebih banyak dan memindahkan koin tersebut lebih dahulu.
Serangan tersebut dimulai pada 30 Juli dalam serangan yang mengambil 1.083 bitcoin dari 1.196 alamat dalam 41 menit. Dua gelombang tambahan selama akhir pekan meningkatkan kerugian yang teramati menjadi 1.367 bitcoin di seluruh 4.585 alamat.
Kerentanan yang memungkinkan eksploitasi dapat dilacak hingga build firmware Maret 2021 yang mengarahkan generasi seed ke perangkat lunak randomizer yang dapat diprediksi, bukan ke hardware chip, sehingga kunci yang dihasilkan dapat direproduksi secara offline oleh siapa pun yang mengetahui rentangnya. Produsen Coldcard, Coinkite, merilis firmware darurat untuk setiap model yang terdampak dan memberi tahu pengguna yang telah menghasilkan seed pada perangkat lunak yang cacat untuk memindahkan dana ke alamat dompet yang dibuat dengan seed baru.
Thorn mengatakan ia tidak memiliki laporan korban langsung dan mempublikasikan temuannya berdasarkan pencocokan pola saja, memilih kecepatan daripada konfirmasi untuk memperingatkan orang-orang saat transaksi masih belum dikonfirmasi.
Namun, jika hal ini berlanjut, total kumulatif selama empat gelombang telah mencapai sekitar 1.816 bitcoin, mendekati $114 juta, dari lebih dari 5.200 alamat sejak 30 Juli.
Thorn menyarankan pengguna untuk memeriksa dana, memindahkan apa pun dari perangkat yang terdampak, dan meningkatkan biaya.
Pola tersebut mencakup blok 960.778 hingga 960.792, dengan 218 transaksi mengenai 462 alamat korban pada laju sekitar 14 penyapuan per blok dibandingkan 0,3 dalam jendela kontrol pra-insiden, sekitar 45 kali lipat normal.
Setiap koin yang dibelanjakan yang tiba setelah batas firmware Coldcard, dan tujuannya adalah alamat segar tanpa riwayat sebelumnya, satu per korban daripada kolektor bersama yang membuat dua gelombang pertama mudah dipetakan.
Tidak ada dari tiga gelombang pertama yang menyentuh pengaturan multisignature, yang konsisten dengan kelemahan yang memengaruhi benih kunci tunggal. Enam alamat tujuan dengan aktivitas bertahun-tahun sebelumnya juga muncul, karena alamat penyerang yang baru dihasilkan tidak mungkin memiliki riwayat.

