Szef Galaxy Research, Alex Thorn, ostrzegł w poniedziałek rano, iż czwarta skoordynowana fala ataków najprawdopodobniej jest wymierzona w użytkowników Coldcard.
Wykorzystanie generatora liczb losowych (RNG) powiązano z 1 367,05 Bitcoin pochodzącymi z 4 585 adresów w trzech potwierdzonych falach. Potwierdzona czwarta fala zwiększyłaby te liczby.
Eksploracja luki Coldcard pogłębia się. Podejrzana czwarta fala obejmuje ponad 380 Bitcoin
Thorn zidentyfikował 218 transakcji pomiędzy blokami 960778 a 960792. Przesunięto w nich ponad 380 Bitcoin z 462 podejrzanych adresów ofiar na 210 nowych adresów. Przesunięcia wynosiły 13,8 na blok, czyli około 45 razy więcej niż przed incydentem – wtedy wynosiły 0,3.
Transakcje odpowiadały wzorcom podatnych adresów Coldcard. Część środków trafiła już na portfele kolejnego poziomu.
„To prawdopodobnie ofiary Coldcard — odpowiadają wzorcowi podatnych utxos Coldcard, a podwyższona liczba transakcji daje mi dużą pewność, iż to kolejna fala ataków.”
Szef dodał, iż podobne transakcje wciąż czekają w mempoolu z włączonym replace-by-fee (RBF). RBF pozwala nadawcy podmienić niepotwierdzoną transakcję Bitcoin na jej wersję z wyższą opłatą. W niektórych przypadkach ofiara może przebić transakcję atakującego, zanim którakolwiek zostanie potwierdzona.
Zgodnie z danymi Onchain Lens, potwierdzone straty wynoszą 88,6 mln USD. Poprzednie fale pozbawiały indywidualnych posiadaczy środków w kilka minut, w tym jednego Kanadyjczyka, który stracił 1,6 mln USD.
Obserwuj nas na X, by być na bieżąco z najnowszymi informacjami
COLDCARD EXPLOIT LOSS REACHES $88.6M
The Coldcard RNG exploit has now been linked to 1,367.05 $BTC (~$88.60M) across 4,585 reported affected addresses.
Breakdown:
• Waves 1 & 2: 1,158.81 $BTC from 2,673 suspected victims
• Wave 3: 207.73 $BTC across 293 monitored P2WSH… pic.twitter.com/r4CN8cKyh3
Coldcard niszczy pozostałe podatne urządzenia
W międzyczasie Coldcard poinformował w niedzielę, iż wstrzymał wysyłki i zniszczył wszystkie pozostałe urządzenia z wadliwym oprogramowaniem. Satscard, Opendime i Tapsigner nie są zagrożone.
Poprawione oprogramowanie chroni tylko nowo utworzone ziarna. Użytkownicy muszą stworzyć nowe ziarno i przenieść środki. Firma zaapelowała do ofiar, by zachowały wadliwe urządzenia, bo jej dział prawny kontaktuje się z organami ścigania.
„Jesteśmy również w bezpośrednim kontakcie z szeroką społecznością portfeli sprzętowych i osób zarządzających środkami samodzielnie, w tym z innymi twórcami, badaczami i osobami, które głęboko analizowały takie awarie. Wszyscy okazali chęć wsparcia na ile mogli. Wciąż prowadzimy te działania i zobowiązujemy się do dalszej współpracy z całą branżą.”
Incydent już wywołał ostrzeżenia ze strony CZ dotyczące ryzyka portfeli sprzętowych. Od potwierdzenia czwartej fali i rezultatów wyścigu opłat zależy, jak duże będą ostateczne straty.
Zasubskrybuj nasz kanał na YouTube, by poznać opinie ekspertów i dziennikarzy
BeInCrypto Polska - Eksploatacja Coldcard Bitcoin wchodzi w czwartą falę z 462 nowymi podejrzanymi ofiarami

9 godzin temu



.webp)



![Czy na Pol’and’Rocku doszło do znieważenia św. Jana Pawła II? [+WIDEO]](https://misyjne.pl/wp-content/uploads/2026/08/gf-5zca-f9gF-JbWG_profanacja-jana-pawla-ii-na-polandrocku-filmik-oburzyl-politykow-12-j.webp)
