Uma quarta onda de transferências contra endereços de bitcoin BTC$62,560.27 gerados pela carteira fria Coldcard começou na segunda-feira de manhã e ainda estava em andamento horas depois. Desta vez, no entanto, os pesquisadores dizem que as transações podem ser anuladas enquanto permanecem não confirmadas.
Alex Thorn, chefe de pesquisa de toda a empresa na Galaxy Research, identificou a onda ativa e disse que os atacantes optaram pelo replace-by-fee, um recurso do Bitcoin que permite que uma transação pendente seja substituída por outra posterior que pague uma taxa mais alta. Até que uma transação seja confirmada, uma vítima que descobrir seu endereço no mempool — a fila de transações não confirmadas — pode pagar mais e mover os fundos primeiro.
O ataque começou em 30 de julho em uma operação que levou 1.083 bitcoin de 1.196 endereços em 41 minutos. Duas ondas adicionais no fim de semana aumentaram os prejuízos observados para 1.367 bitcoin em 4.585 endereços.
A falha que permitiu a exploração remonta a uma versão de firmware de março de 2021 que direcionava a geração da seed para um randomizador de software previsível, em vez do hardware do chip, deixando as chaves resultantes reproduzíveis offline por qualquer pessoa que descubra o intervalo. O fabricante do Coldcard, Coinkite, lançou um firmware de emergência para todos os modelos afetados e informou aos usuários que geraram uma seed no software com falha que transfiram os fundos para uma carteira criada com uma seed nova.
Thorn disse que não tinha relato direto de vítima e publicou suas descobertas com base apenas em correspondência de padrões, escolhendo velocidade em vez de confirmação para alertar as pessoas enquanto as transações ainda estavam não confirmadas.
Se se manter, no entanto, o total acumulado ao longo de quatro ondas havia atingido cerca de 1.816 bitcoin, perto de US$ 114 milhões, de mais de 5.200 endereços desde 30 de julho.
Thorn aconselhou os usuários a verificar os fundos, mover qualquer valor de um dispositivo afetado e aumentar a taxa.
O padrão cobriu os blocos 960.778 a 960.792, com 218 transações atingindo 462 endereços de vítimas a uma taxa de cerca de 14 varreduras por bloco contra 0,3 em uma janela de controle pré-incidente, aproximadamente 45 vezes o normal.
Cada uma das moedas gastas que chegaram após o limite do firmware do Coldcard, e os destinos eram endereços novos sem histórico anterior, um por vítima, em vez dos coletores compartilhados que tornaram as duas primeiras ondas fáceis de mapear.
Nenhuma das três primeiras ondas tocou em configurações de multisignature, o que é consistente com a falha que afeta sementes de chave única. Seis endereços de destino com anos de atividade prévia também foram identificados, pois um endereço de atacante recém-gerado não pode ter histórico.

