#ColdcardExploitAttackersControl1366BTC 私たちは、Blockのエンジニアが特定し、@clay_garrett が共有したパターンに基づいて、Coldcardの脆弱性に関する資金の流れを追跡しました。

7月30日、UTC 01:10:20〜01:51:26の間(41分間)に、1,082.65 BTC(約7,020万ドル)が引き出され、1,196のアドレスが完全に払い出されていました。対象となったのはブロック960,183〜960,191です。これはハードウェアウォレットベンダーによる公開アドバイザリの約30時間前でした。

署名:すべてのスイープ(払い出し)で、同一のハードコードされた30.0 sat/vBが支払われており、その週の中央値0.4〜1.0 sat/vBに対して30〜75倍の過払いでした。そして変更出力(change output)は残されていません。これは、所有者が資金を動かしたのではなく、既に保持している鍵を使って自動化ツールが支払っているように見えます。被害者:1,183のネイティブSegWit(BIP-84)、7つのBIP-49、6つのBIP-44。これはマルチパスの鍵スキャンと整合しています。

収益は数分以内に統合され、その後は移動していません:
- bc1qq85v2c9...cu9r — 562.02 BTC
- bc1qx76cae2...fhe3 — 398.48 BTC
- bc1q8jy96fe...tp3q — 89.62 BTC
- bc1qnk4zh9q...fecp0 — 32.45 BTC(未移動)$BTC