Nó vẫn chưa ngừng, và tính đến hôm nay, nó vẫn là một mối đe dọa.

Lỗ hổng này được gắn với một lỗi firmware được đưa vào từ tháng 3/2021, làm suy yếu tính ngẫu nhiên trong việc tạo seed trên một số thiết bị Coldcard. Lỗ hổng đó vẫn đang bị khai thác tích cực theo từng đợt .

text
Đợt 1 (30/7): ~1.082 BTC (~$70M) từ 1.196 địa chỉ trong 41 phút
Đợt 2 (1/8): ~1.158 BTC (~$75M) từ 2.673 địa chỉ
Đợt 3 (2/8): ~1.367 BTC (~$88M) từ 4.585 địa chỉ
Đợt 4 (3/8): +~449 BTC từ 709 địa chỉ
Tổng hiện vào khoảng 1.816 BTC (~$116M) từ hơn 5.200 địa chỉ, và các đợt quét bổ sung vẫn đang diễn ra .

Những kẻ tấn công hiện đang gia tăng số lượng. Theo Galaxy Research, ít nhất 15 bên độc lập đang chạy đua để chiếm quyền các ví dễ tổn thương . Tốc độ quét vào ngày 3/8 đã tăng lên 45 lần so với mức hoạt động cơ sở bình thường, nghĩa là các vụ trộm đang tăng tốc, không hề chậm lại .

Chỉ cập nhật firmware Coldcard của bạn sẽ không khắc phục được vấn đề này. Lỗ hổng nằm ngay trong chính seed, và thiết bị đã vá chỉ bảo vệ các seed mới được tạo ra. Những người đã tạo seed trong khoảng thời gian bị ảnh hưởng (từ 3/2021 đến giữa năm 2026) phải tạo một seed hoàn toàn mới sau khi cập nhật và di chuyển tiền ngay lập tức .

Người dùng tạo seed với ít nhất 50 lần gieo xúc xắc hoặc sử dụng cụm mật BIP-39 mạnh được coi là an toàn . Còn lại tất cả mọi người, bao gồm cả người dùng multisig nếu mọi người ký đều là các Coldcard dễ tổn thương, vẫn có nguy cơ .