L’attaque visant le portefeuille matériel Coldcard s’est étendue à environ 1,16 milliard, les attaquants ayant transféré 1 816 BTC depuis plus de 5 200 adresses. D’après ChainCatcher, Galaxy Research a confirmé l’existence d’une quatrième vague de transferts et a indiqué que le chiffre corrigé pour cette seule vague était d’environ 449 BTC.
Le responsable de la recherche chez Galaxy Research, Alex Thorn, a déclaré que la dernière activité pourrait correspondre à un quatrième cycle de vols organisés, les virements atteignant 13,8 par bloc, soit environ 45 fois la référence établie avant l’incident. Il a indiqué que le schéma suggère que plusieurs groupes pourraient examiner en parallèle l’espace des clés concerné. Le problème a été attribué à une mise à jour de micrologiciel de 2021 sur certains appareils Coldcard, qui a modifié la génération des graines de portefeuille, passant d’une source matérielle aléatoire à un motif logiciel prévisible. Le fabricant canadien Coinkite a conseillé aux utilisateurs qui avaient généré des graines de portefeuille sur des appareils Coldcard de transférer leurs fonds vers un nouveau portefeuille sécurisé dès que possible.
