Las pérdidas de Bitcoin de Coldcard podrían alcanzar los 114 millones de dólares a medida que surge un cuarto barrido
Es posible que una cuarta ola de ataques dirigida a direcciones de Bitcoin generadas por billeteras Coldcard haya elevado las pérdidas estimadas a alrededor de 1.816 BTC, por un valor aproximado de 114 millones de dólares, en más de 5.200 direcciones desde el 30 de julio.
Alex Thorn, de Galaxy Research, dijo que las últimas transacciones permitieron el replace-by-fee, lo que significa que las víctimas que identifiquen su dirección en el mempool de Bitcoin todavía podrían mover sus fondos primero al enviar una transacción en competencia con una tarifa más alta.
El exploit se ha vinculado al firmware de Coldcard lanzado en marzo de 2021, que presuntamente usó un aleatorizador predecible basado en software para la generación de semillas en lugar del generador aleatorio de números basado en hardware de la billetera. Esto podría permitir que los atacantes reproduzcan las claves privadas afectadas sin conexión.
El fabricante de Coldcard, Coinkite, ha lanzado un firmware de emergencia y recomendó a los usuarios que crearon semillas usando el software afectado que transfieran inmediatamente su Bitcoin a direcciones nuevas generadas con semillas nuevas.
Se informó que la primera ola de ataque robó 1.083 BTC de 1.196 direcciones en solo 41 minutos. Tres olas adicionales podrían haber aumentado el total a 1.816 BTC. Los investigadores dijeron que las billeteras de multisignatura no se han visto afectadas, lo que sugiere que la vulnerabilidad se limita a semillas de una sola clave.
$BTC