Odaily Planet Daily relata que Alex Thorn, gerente da Galaxy Research, publicou em plataforma X que o ataque contra endereços de carteiras geradas pelo Coldcard com números aleatórios fracos ainda está em andamento. Usuários que ainda detêm fundos em carteiras single-sig do Coldcard relacionadas devem migrar imediatamente para endereços seguros. Atualmente, novos endereços de vítimas e atacantes estão sendo adicionados ao banco de dados de investigação, e planeja-se publicar, pela Galaxy Research, estatísticas atualizadas sobre o número de endereços afetados.
Ele aponta que os ataques anteriores, das ondas 1, 2 e 3, apresentaram características claramente programáticas, e os BTC roubados ainda permanecem nos endereços dos atacantes, sem terem sido transferidos. No entanto, recentemente, atacantes de menor escala já começaram a explorar a vulnerabilidade para roubar fundos e transferi-los por meio de serviços de剥离链 e cross-chain. Pode-se confirmar que todos os endereços de carteiras de assinatura única gerados pelo Coldcard após a atualização de firmware de março de 2021 apresentam risco potencial, e os usuários devem migrar seus fundos o mais rápido possível.
Anteriormente, a Galaxy Research revelou que o ataque à vulnerabilidade do Coldcard envolveu aproximadamente 1.367,05 BTC (cerca de 88,6 milhões de dólares), afetando cerca de 4.585 endereços.

