Потери пользователей Coldcard из-за масштабной уязвимости в кошельках уже превысили 1 778 BTC, что примерно равно 112 миллионам долларов. По последним данным Galaxy Research, эксперты насчитали три крупные волны краж с конца июля, при этом предполагается наличие четвертой, которая может увеличить общий ущерб до 2 417 BTC — более 150 миллионов долларов.
Атаки начались 30 июля и были связаны с ошибкой в прошивке 2021 года, которая ослабила генерацию seed-фраз: с 128 бит до уровня около 40 бит. Злоумышленники могли воссоздавать seed, руководствуясь серийным номером устройства и временными параметрами, не прибегая к фишингу, вредоносным программам или физическому доступу.
Большая часть украденных средств — порядка 1 531 BTC — до сих пор лежит на адресах хакеров, активность по переводу была только в первой половине августа. Около 246 BTC перемещены, значительная часть из них была отправлена в Coinjoin-транзакции, что усложняет их отслеживание. Galaxy Research взаимодействует более чем с 190 пострадавшими, советуя тем, кто до сих пор хранит средства на Coldcard с одиночной подписью, срочно переводить их на новые адреса.
Инцидент стал поводом для повышения внимания к безопасности и вызвал биржевые предупреждения о росте фишинговых атак на фоне паники. Общий переход около 15 миллиардов долларов в биткоинах в более надежные хранилища свидетельствует о возросшей настороженности криптосообщества к методам защиты от взломов с использованием современных технологий, в том числе искусственного интеллекта.
