Четверта хвиля операцій проти bitcoin-адрес, згенерованих холодним гаманцем Coldcard, розпочалася в понеділок ранком і продовжувалася годинами. На цей раз, однак, дослідники стверджують, що транзакції можна скасувати, поки вони перебувають у стані невідображення.
Алекс Торн, керівник комплексних досліджень у Galaxy Research, вказав на активну хвилю і сказав, що нападники вибрали replace-by-fee — функцію Bitcoin, яка дозволяє замінити очікуючу транзакцію на пізнішу з більшою комісією. Доки транзакція не підтверджена, жертва, яка виявить свій адрес у mempool — черзі непідтверджених транзакцій — може сплатити більшу комісію і вивести кошти першою.
Атака розпочалася 30 липня, захопивши 1 083 bitcoin з 1 196 адрес за 41 хвилину. Дві додаткові хвилі протягом вихідних збільшили загальні втрати до 1 367 bitcoin на 4 585 адресах.
Вразливість, що дозволяє експлуатацію, походить із збірки прошивки від березня 2021 року, яка направляла генерацію посіву на передбачуваний програмний генератор випадкових чисел замість апаратного генератора чіпа, що робить отримані ключі відтворюваними автономно будь-ким, хто визначить діапазон. Виробник Coldcard Coinkite випустив аварійну прошивку для кожної зачепленої моделі та повідомив користувачів, які згенерували посів на цій несправній програмі, перенести кошти на адресу гаманця, створену за допомогою нового посіву.
Торн сказав, що не отримав жодних прямих повідомлень про жертв і опублікував свої висновки лише на основі зіставлення шаблонів, обравши швидкість замість підтвердження, щоб попередити людей, поки транзакції ще не підтверджені.
Якщо це підтвердиться, загальна сума за чотирма хвильами досягла близько 1 816 bitcoin, майже $114 мільйонів, з більш ніж 5 200 адрес з 30 липня.
Thorn порадив користувачам перевірити кошти, перемістити будь-що з ураженого пристрою та підвищити комісію.
Зразок охопив блоки з 960 778 по 960 792, при цьому 218 транзакцій вплинули на 462 адреси жертв зі швидкістю близько 14 охоплень на блок проти 0,3 у контрольному вікні до інциденту, що приблизно в 45 разів більше норми.
Кожна з витрачених монет, що надійшли після межі прошивки Coldcard, мали нові адреси призначення без попередньої історії — по одній на кожну жертву, а не спільні колектори, які спростили відстеження перших двох хвиль.
Жодна з перших трьох хвиль не торкнулася багатопідписових налаштувань, що відповідає ваді, що впливає на одноключові сіди. Також з’явилися шість адрес призначення з роками попередньої активності, оскільки свіжо згенерована атакуюча адреса не може мати історії.

