Четвертая волна операций против bitcoin-адресов, сгенерированных холодным кошельком Coldcard, началась рано в понедельник и продолжалась несколько часов. На этот раз, однако, исследователи говорят, что транзакции можно отменить, пока они находятся в состоянии неподтвержденных.
Алекс Торн, руководитель корпоративных исследований в Galaxy Research, отметил активную волну и заявил, что атакующие воспользовались функцией replace-by-fee — функцией Bitcoin, позволяющей заменить ожидающую транзакцию более поздней, с более высокой комиссией. Пока транзакция не подтверждена, жертва, обнаружившая свой адрес в mempool — очереди неподтвержденных транзакций — может заплатить больше и вывести средства первым.
Атака началась 30 июля и за 41 минуту похитила 1 083 bitcoin с 1 196 адресов. Две дополнительные волны за выходные увеличили общие потери до 1 367 bitcoin по 4 585 адресам.
Уязвимость, позволяющая эксплуатировать, восходит к сборке прошивки от марта 2021 года, которая направляла генерацию семени на предсказуемый программный генератор случайных чисел вместо аппаратного генератора чипа, что сделало результирующие ключи воспроизводимыми оффлайн любым, кто определит диапазон. Производитель Coldcard Coinkite выпустил аварийную прошивку для всех затронутых моделей и сообщил пользователям, которые сгенерировали семя на этой уязвимой программе, перевести средства на адрес кошелька, созданный с использованием нового семени.
Торн заявил, что не получил прямых сообщений от жертв и опубликовал свои выводы исключительно на основе сопоставления шаблонов, выбрав скорость вместо подтверждения, чтобы предупредить людей, пока транзакции еще не подтверждены.
Если это подтвердится, совокупный объем за четыре волны достиг примерно 1 816 bitcoin, что составляет около $114 млн, с более чем 5 200 адресов с 30 июля.
Thorn посоветовал пользователям проверить средства, переместить все с затронутого устройства и увеличить комиссию.
Образец охватил блоки с 960 778 по 960 792, при этом 218 транзакций затронули 462 адреса жертв с частотой около 14 охватов за блок против 0,3 в контрольном окне до инцидента, примерно в 45 раз выше нормы.
Каждая из потраченных монет, пришедших после границы прошивки Coldcard, была отправлена на новые адреса без предыдущей истории — по одной на каждую жертву, а не на общие коллекционные адреса, которые сделали первые две волны легко сопоставимыми.
Первые три волны не затрагивали многосигнатурные настройки, что согласуется с уязвимостью, затрагивающей семена с одним ключом. Также были выявлены шесть адресов назначения с длительной историей активности, поскольку свежесгенерированный адрес атакующего не может иметь истории.

