
Galaxy identificó un segundo ataque, elevando las pérdidas totales por encima de los 75 millones de dólares.
Los investigadores rastrearon 1.158,81 BTC robados de 2.673 direcciones vinculadas a Coldcard.
Expertos en seguridad instaron a los usuarios afectados a mover fondos a billeteras recién generadas.
Galaxy Research indicó que identificó una segunda oleada de robos de Bitcoin vinculados a la vulnerabilidad de la billetera Coldcard, elevando las pérdidas totales a 1.158,81 BTC, con un valor aproximado de 75,1 millones de dólares. Según Galaxy Research, los dos ataques afectaron a 2.673 direcciones entre el 30 de julio y el 31 de julio, mientras que todos los fondos robados permanecen intactos en siete billeteras controladas por el atacante. Los investigadores también advirtieron que podrían producirse ataques adicionales.
La segunda ola amplía el ataque
Según Galaxy Research, el primer ataque robó 1.082,65 BTC de 1.195 direcciones en 41 minutos el 30 de julio. Una segunda operación comenzó aproximadamente 27 horas después y drenó otros 76,16 BTC de 1.478 direcciones diferentes durante tres horas y 42 minutos.
Los investigadores dijeron que los dos grupos de víctimas no compartían direcciones superpuestas. Agregaron que el segundo ataque llegó a más carteras, pero apuntó a saldos mucho más pequeños que la primera campaña.
Galaxy Research también encontró patrones diferentes de comisiones de transacción entre ambos ataques. La primera ola utilizó de forma constante comisiones de 30 sat/vbyte, mientras que la segunda empleó principalmente 10 y 50 sat/vbyte, con varias transacciones más pequeñas que usaron alrededor de cuatro sat/vbyte.
Los investigadores supervisan el Bitcoin robado
Según Galaxy Research, los 1.158,66 BTC restantes no han sido gastados en siete direcciones controladas por el atacante. Los investigadores dijeron que la falta de movimiento es inusual para un robo de este tamaño.
La firma agregó que cualquier transferencia hacia exchanges o servicios de mixing se convertiría en el siguiente gran desarrollo. También señaló que los ingenieros de Block podrían haber descubierto información de identificación relacionada con el presunto atacante.
Mientras tanto, Galaxy Research dijo que su método de seguimiento se basa en huellas (fingerprints) de transacciones, más que en la vulnerabilidad en sí. Los investigadores advirtieron que los futuros atacantes podrían evitar la detección cambiando las comisiones de transacción, agregando salidas de cambio, usando direcciones de destino separadas o distribuyendo las transferencias durante períodos más largos.
Las advertencias de seguridad continúan
Galaxy Research instó a los usuarios con carteras afectadas de firma única generadas por Coldcard a mover los fondos a carteras recién generadas de inmediato. Sin embargo, señaló que los usuarios de multisig siguen protegidos si los dispositivos Coldcard por sí solos no pueden autorizar transacciones.
El director de Investigación de Galaxy, Alex Thorn, también afirmó que un hacker convirtió parte del Bitcoin robado de una víctima mediante THORChain en Ether antes de depositar aproximadamente 229,72 ETH en Duel Casino. Thorn dijo que la víctima y un investigador solicitaron una congelación, pero la plataforma recomendó contactar a la policía.
Por separado, el fundador de Binance, Changpeng Zhao, conocido como CZ, dijo que las actualizaciones de firmware no pueden proteger las carteras de autogestión generadas previamente. Agregó que los usuarios deben mover los fondos afectados porque los desarrolladores no pueden acceder a dispositivos aislados (air-gapped) ni actualizar semillas de carteras existentes.
La publicación Coldcard Bitcoin Theft Supera los 75M mientras Galaxy Research identifica la segunda ola de ataque aparece en Crypto Front News. Visita nuestro sitio web para leer artículos más interesantes sobre criptomonedas, tecnología blockchain y activos digitales.
