月曜日の早朝から、Coldcardコールドウォレットによって生成されたBitcoinBTC$62,560.27アドレスに対する掃討が開始され、数時間後にまだ継続していた。しかし、今回は研究者らが、これらのトランザクションが未確認のままでは上書き可能であると述べている。
Galaxy Researchの全社研究責任者であるアレックス・ソーンは、アクティブな波を示した上で、攻撃者がビットコインの機能である「手数料置き換え(replace-by-fee)」を選択したと述べた。この機能により、手数料の高い取引が後に発生した場合、保留中の取引を上書きできる。取引が確定するまでに、メモリープール(未確定取引のキュー)で自分のアドレスを見つけた被害者は、より多くの手数料を支払って、資金を先に引き出すことができる。
攻撃は7月30日に開始され、1,196のアドレスから41分で1,083 Bitcoinを奪い取った。週末にさらに2回の波が発生し、合計で4,585のアドレスから1,367 Bitcoinの損失が確認された。
この脆弱性は、2021年3月のファームウェアビルドに由来し、シード生成をチップのハードウェア乱数発生器ではなく予測可能なソフトウェア乱数発生器にルーティングしていました。その結果、範囲を特定した誰でもオフラインで鍵を再現可能になりました。Coldcardの製造元であるCoinkiteは、影響を受けたすべてのモデルに対して緊急ファームウェアをリリースし、この不具合のあるソフトウェアでシードを生成したユーザーには、新しいシードで作成したウォレットアドレスに資金を移動するよう通知しました。
Thornは、直接の被害報告がなく、取引が未確認のうちに人々に警告するため、確認よりも速度を優先してパターンマッチングのみに基づいて調査結果を公開したと述べた。
ただし、それが継続した場合、7月30日以降、5,200以上のアドレスから合計4つの波にわたって約1,816 Bitcoin、約1億1,400万ドルに達している。
Thornは、ユーザーに資金を確認し、影響を受けたデバイスからすべての資金を移動し、手数料を引き上げるよう勧めました。
パターンはブロック960,778から960,792をカバーし、218件のトランザクションが462の被害アドレスに、事前対照ウィンドウの0.3に対して約14回のスイープ/ブロックで発生し、通常の約45倍でした。
Coldcardファームウェアの境界以降に到着した使用済みコインの送金先は、最初の2波を容易に追跡可能にした共有収集アドレスではなく、被害者1人あたり1つの新規アドレスだった。
最初の3つの波はマルチシグ設定に触れていません。これは、シングルキーのシードに影響を与える欠陥と一致しています。また、新しく生成された攻撃者アドレスには履歴がないため、過去に活動歴のある6つの宛先アドレスも特定されました。

