Hackingen av Coldcard-maskinvarelommeboken har vokst til 116 millioner dollar (potensielt mer) fordelt på fire separate bølger, og Coinkite sier at de siste tre dagene har vært blant de tøffeste i selskapets historie.
Coldcard-hacket nådde nettopp 116 millioner dollar. En fjerde bølge fortsetter fortsatt å tappe

Viktige poeng
- Coldcard-hackingen har stjålet 1 816 BTC, verdt rundt 116 millioner dollar, fra 5 200+ adresser.
- Galaxy Research sier at sweep-raten i bølge 4 nådde 45 ganger nivået før hendelsen 3. august.
- Coinkite oppfordrer Coldcard-brukere til å flytte midler umiddelbart etter en RNG-svakhet i firmware fra 2021.
Fire bølger på fire dager
Det som startet som et anslått tyveri på 30 millioner dollar har mer enn tredoblet seg på under en uke. Bitcoin.com News rapporterte først om utnyttelsen da den dukket opp, og tallet har steget med hver nye bølge av transaksjoner angripere har trukket ut fra Coldcard-genererte lommebøker: fra en innledende bølge som flyttet 30 millioner dollar i løpet av de første ti minuttene, til rundt 75 millioner dollar etter en andre bølge, til nær 89 millioner dollar etter hvert som tyveriet spredte seg til 4 500 adresser.
Tallet ligger nå på omtrent 116 millioner dollar fordelt på 1 816 BTC hentet fra mer enn 5 200 individuelle adresser. Galaxy Research, som har fulgt utnyttelsen i sanntid, bekreftet en fjerde bølge 3. august som alene flyttet rundt 449 BTC etter korrigeringer av tidligere tall.
Selskapets leder Alex Thorn beskrev den siste aktiviteten som en sannsynlig «fjerde organisert bølge» av tyverier, og pekte på en sweep-rate på 13,8 overføringer per blokk mot et kontrollvindu før hendelsen på bare 0,3 overføringer per blokk, eller omtrent 45 ganger normal grunnaktivitet.

Thorns analyse antyder at mønsteret peker mot flere grupper som kappløper parallelt gjennom det sårbare nøkkelrommet, snarere enn en enkelt angriper som metodisk utvider operasjonen sin, en detalj som er viktig fordi den antyder at tyveriet kan fortsette i rykk og napp etter hvert som ulike aktører uavhengig oppdager hvilke adresser som fortsatt er eksponert.
Hvorfor feilen i tilfeldige tall betyr noe
Rotårsaken går lenger tilbake enn denne uken, ettersom en firmwareoppdatering fra 2021 på visse Coldcard-enheter endret lommebokens prosess for seed-generering fra en sterk, maskinvarebasert kilde til tilfeldighet til et programvaremønster som viste seg å være forutsigbart, noe som betyr at enhver lommebok-seed opprettet på den berørte firmwaren i teorien kunne gjettes i stedet for å måtte brute-forces.
I den tidlige forvirringen avslo ZachXBT å hjelpe med å spore de stjålne midlene, og etterlot ofre og uavhengige forskere i et kappløp mot angripere som allerede forsto nøyaktig hvilke adresser som var sårbare.
Det forspranget er grunnen til at de største lommebøkene ble rammet først. Angriperne rettet seg mot de største saldoene i løpet av minutter etter at utnyttelsen ble aktiv, og innen omtrent 25 minutter hadde de allerede trukket ut hundrevis av bitcoin fra lommebøker med enkelt signatur før de fleste innehavere hadde noen indikasjon på at midlene deres var i fare.
Alle kompromitterte adresser kan spores tilbake til lommebok-seed generert etter at den feilaktige firmwaren ble levert i mars 2021, noe som betyr at eksponeringsvinduet har eksistert i mer enn fem år, i det stille, helt til noen fant det og begynte å utnytte det denne måneden.
Coinkites respons og hva som skjer videre
Coinkite, den kanadiske produsenten bak Coldcard, har direkte erkjent omfanget av skadene. I en uttalelse som adresserer de pågående tyveriene, sa selskapet at «de siste tre dagene har vært noen av de vanskeligste i dette selskapets historie, og for mange av dem som leser dette, har de vært noe mye verre», og ga en sterk anbefaling om at alle som har generert en lommebok-seed på en Coldcard-enhet, flytter midlene sine til en ny, trygt generert lommebok så snart som mulig.
Ofre som fortsatt jobber seg gjennom prosessen, har et smalt tidsvindu til å forsøke Replace-By-Fee-transaksjoner på ubekreftede overføringer, selv om det alternativet bare hjelper hvis en angripers sweeping ikke allerede er bekreftet onchain.
Til slutt har bransjefolk som Anthony Pompliano gått imot fortellingen om at hackingen var på selve bitcoin, og argumentert for at feilen lå helt og holdent i Coldcards firmware snarere enn i BTC-protokollen.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.










