#ColdcardExploitAttackersControl1366BTC Mapeamos o fluxo de fundos da vulnerabilidade do Coldcard com base no padrão identificado por engenheiros da Block e compartilhado por @clay_garrett

1.196 endereços foram drenados integralmente por 1.082,65 BTC (~US$ 70,2 milhões) entre 01:10:20 e 01:51:26 UTC em 30 de julho — uma janela de 41 minutos, blocos 960.183-960.191. Isso antecedeu em ~30 horas o aviso público do fornecedor da carteira de hardware.

Assinatura: cada varredura (sweep) pagou um mesmo valor hardcoded de 30,0 sat/vB — um excesso de 30 a 75x acima da mediana de 0,4-1,0 sat/vB daquela semana — e não deixou saída de troco (change output). Isso sugere uma ferramenta automatizada gastando chaves que ela já tinha em mãos, e não proprietários movimentando fundos. Vítimas: 1.183 native segwit (BIP-84), 7 BIP-49 e 6 BIP-44 — consistente com varredura de chaves em múltiplos caminhos.

Os recursos foram consolidados em minutos e NÃO foram movidos desde então:
- bc1qq85v2c9...cu9r — 562,02 BTC
- bc1qx76cae2...fhe3 — 398,48 BTC
- bc1q8jy96fe...tp3q — 89,62 BTC
- bc1qnk4zh9q...fecp0 — 32,45 BTC (não movimentado)$BTC