Ein Inhaber von Bitcoin und Litecoin gab am 10. Januar 12 Seed-Wörter an Angreifer weiter, die sich als Trezor-Support ausgaben. Dadurch wurden etwa 282 Millionen US-Dollar an Vermögenswerten bewegt, darunter etwa 139 Millionen US-Dollar in Bitcoin und 153 Millionen US-Dollar in Litecoin. Laut Odaily sagte die Blockchain-Forensikfirma ZeroShadow, dass der Vorfall auf einen Social-Engineering-Angriff zurückzuführen sei, nicht auf einen Sicherheitsmangel der Wallet-Software oder der Infrastruktur für Private Keys.
Die gestohlenen Gelder wurden innerhalb von Minuten über die THORChain-gestützte Cross-Chain-Brücke aufgeteilt und über Instant-Exchange-Dienste in Monero umgewandelt. Das Überwachungsteam von ZeroShadow erkannte und stoppte etwa 700.000 US-Dollar innerhalb von 20 Minuten. Nach dem BIP39-Standard enthält eine 12-Wort-Seed-Phrase etwa 128 Bit Entropie, während eine 24-Wort-Seed-Phrase 256 Bit Entropie enthält. Chainalysis schätzt, dass bis zu 23% des geminten Bitcoins dauerhaft unzugänglich sind, weil Schlüssel verloren gingen. Das betrifft Millionen von BTC aufgrund vergessener Seed-Phrasen, beschädigter Backups und dem Fehlen von Nachlassplanungen.
