El jefe de Galaxy Research, Alex Thorn, advirtió temprano el lunes que probablemente una cuarta ola de ataques coordinados esté apuntando a usuarios de Coldcard.

La vulnerabilidad en el generador de números aleatorios (RNG) está relacionada con 1.367,05 Bitcoin (BTC) de 4.585 direcciones en tres olas confirmadas. Si se confirma una cuarta ola, las cifras serían aún mayores.

El exploit de Coldcard se agrava mientras la presunta cuarta ola barre con más de 380 Bitcoin

Thorn identificó 218 transacciones entre los bloques 960,778 y 960,792, moviendo más de 380 BTC desde 462 direcciones de víctimas sospechosas hacia 210 destinos nuevos. Estos barridos ocurrieron a un ritmo de 13.8 por bloque, aproximadamente 45x más que la tasa previa al incidente de 0.3.

Las transacciones coincidían con el patrón de direcciones vulnerables de Coldcard, y parte de los fondos ya fue movida a wallets de segundo salto.

“Es probable que sean víctimas de Coldcard; coinciden con la estructura de los utxos vulnerables de Coldcard y el patrón elevado de transacciones me da mucha confianza de que se trata de otra ola de ataques”, dijo Thorn.

El ejecutivo agregó que transacciones similares siguen pendientes en la mempool con la función replace-by-fee (RBF) activada. RBF permite al remitente reemplazar una transacción de Bitcoin no confirmada por otra con una tarifa mayor. En algunos casos, esto permite que la víctima supere la transacción competidora del atacante antes de que cualquiera sea confirmada.

Según Onchain Lens, las pérdidas confirmadas suman 88.6 millones de dólares. Olas anteriores vaciaron los fondos de algunos holders en minutos, incluyendo a una víctima canadiense que perdió 1.6 millones de dólares.

Coldcard destruye el inventario vulnerable

Mientras tanto, el domingo Coldcard informó que detuvo los envíos y destruyó todos los dispositivos restantes que tenían el firmware defectuoso. Satscard, Opendime y Tapsigner no se ven afectados.

El firmware corregido solo protege las semillas nuevas generadas. Los usuarios deben crear una semilla nueva y migrar los fondos. La empresa también aconsejó a las víctimas que conserven los dispositivos afectados, ya que su equipo legal se coordina con las autoridades.

“También hemos estado en contacto directo con la comunidad de wallets de hardware y autocustodia, incluyendo a otros desarrolladores, investigadores y personas que han pensado mucho sobre este tipo de fallas. Todos amablemente han ofrecido los recursos que pueden. Seguimos trabajando en esa cooperación y nos comprometemos a colaborar con la industria más ampliamente en el futuro”, dijo el equipo.

El incidente ya ha provocado advertencias de CZ sobre el riesgo de las hardware wallets. Que la cuarta ola sea confirmada, y si las carreras de tarifas pendientes logran rescatar fondos, podría definir el impacto final.

El post Exploit de Coldcard entra en la cuarta ola con 462 nuevas víctimas fue visto por primera vez en BeInCrypto.

Por tradeo