Hacket af Coldcard-hardware-walleten er nu oppe på 116 millioner dollars (muligvis mere) fordelt på fire separate bølger, og Coinkite oplyser, at de seneste tre dage har været blandt de sværeste i virksomhedens historie.
Coldcard-hacket har netop nået 116 millioner dollar. En fjerde bølge fortsætter med at tømme kontoerne

Hovedpunkter
- Coldcard-hacket har stjålet 1.816 BTC, til en værdi af ca. 116 millioner dollar, fra over 5.200 adresser.
- Galaxy Research oplyser, at udtagningshastigheden i bølge 4 den 3. august nåede op på 45 gange niveauet før hændelsen.
- Coinkite opfordrer Coldcard-brugere til at flytte deres midler straks efter en RNG-fejl i firmwaren fra 2021.
Fire bølger på fire dage
Det, der startede som et tyveri på anslået 30 millioner dollar, er mere end tredoblet på mindre end en uge. Bitcoin.com News rapporterede først om sikkerhedshullet, da det dukkede op, og tallet steg med hver nye bølge af transaktioner, som angriberne har trukket fra Coldcard-genererede tegnebøger: fra en indledende bølge, der flyttede 30 millioner dollar i de første ti minutter, til cirka 75 millioner dollar efter en anden bølge, til næsten 89 millioner dollar, da tyveriet spredte sig til 4.500 adresser.
Beløbet ligger nu på cirka 116 millioner dollar fordelt på 1.816 BTC, der er trukket fra mere end 5.200 individuelle adresser. Galaxy Research, som har fulgt udnyttelsen i realtid, bekræftede en fjerde bølge den 3. august, der alene flyttede cirka 449 BTC efter korrektioner af tidligere tal.
Virksomhedens leder, Alex Thorn, beskrev den seneste aktivitet som en sandsynlig »fjerde organiseret bølge« af tyverier og pegede på en udnyttelsesfrekvens på 13,8 overførsler pr. blok mod et kontrolvindue før hændelsen på blot 0,3 overførsler pr. blok – eller cirka 45 gange den normale basisaktivitet.
Thorns analyse tyder på, at mønsteret peger på flere grupper, der kæmper side om side i det sårbare nøgleområde, snarere end en enkelt angriber, der metodisk udvider sin operation – en detalje, der er vigtig, fordi den antyder, at tyveriet kan fortsætte i bølger, efterhånden som forskellige aktører uafhængigt af hinanden opdager, hvilke adresser der stadig er udsat.
Hvorfor fejlen med tilfældige tal er vigtig
Den egentlige årsag går længere tilbage end denne uge, da en firmwareopdatering fra 2021 til visse Coldcard-enheder skiftede tegnebogens seed-genereringsproces fra en stærk hardwarebaseret tilfældighedskilde til et softwaremønster, der viste sig at være forudsigeligt, hvilket betyder, at enhver tegnebogs-seed oprettet på den berørte firmware i teorien kunne gættes frem for at blive knækket ved brute-force.
I den indledende kaosfase afviste ZachXBT at hjælpe med at spore de stjålne midler, hvilket efterlod ofrene og uafhængige forskere i et kapløb mod angriberne, der allerede vidste præcis, hvilke adresser der var sårbare.
Det forspring er grunden til, at de største tegnebøger blev ramt først. Angriberne gik efter de største saldi inden for få minutter efter, at sårbarheden blev aktiv, og inden for cirka 25 minutter havde de allerede trukket hundredvis af bitcoin fra tegnebøger med enkeltunderskrift, før de fleste indehavere havde nogen anelse om, at deres midler var i fare.
Alle kompromitterede adresser kan spores tilbage til tegnebogs-seeds, der blev genereret efter den fejlbehæftede firmware blev udsendt i marts 2021, hvilket betyder, at sikkerhedshullet har eksisteret i mere end fem år, uden at nogen opdagede det, indtil nogen fandt det og begyndte at udnytte det i denne måned.
Coinkites reaktion og hvad der nu skal ske
Coinkite, den canadiske producent bag Coldcard, har direkte erkendt skadens omfang. I en erklæring om de igangværende tyverier sagde virksomheden »de sidste tre dage har været nogle af de sværeste i denne virksomheds historie, og for mange af dem, der læser dette, har de været noget langt værre«, og opfordrede kraftigt alle, der har genereret en wallet-seed på en Coldcard-enhed, til at flytte deres midler til en ny, sikkert genereret wallet så hurtigt som muligt.
Ofre, der stadig er i gang med processen, har et snævert tidsvindue til at forsøge at gennemføre »Replace-By-Fee«-transaktioner på ubekræftede overførsler, selvom denne mulighed kun hjælper, hvis en angribers »sweep« endnu ikke er blevet bekræftet på blockchainen.
Endelig har branchefolk som Anthony Pompliano afvist påstanden om, at hacket var rettet mod selve Bitcoin, og argumenteret for, at fejlen udelukkende lå i Coldcards firmware og ikke i BTC-protokollen.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.











