Summary
- Eine Sicherheitslücke in einer Firmware-Version von Coldcard aus dem März 2021 hat Angreifern ermöglicht, systematisch Bitcoin aus Tausenden von Wallets abzuziehen, indem sie Schlüssel reproduzierten, die mit schwacher softwarebasierter Zufälligkeit generiert wurden.
- Drei unterschiedliche Wellen von Angriffen haben nun 1.367 Bitcoin – bei den aktuellen Preisen fast 89 Millionen US-Dollar – von 4.585 Adressen erbeutet, wobei die jüngste Welle kleinere Guthaben ins Visier nimmt und komplexere, schwerer nachverfolgbare Transaktionsmuster verwendet.
- Galaxy Research ist der Ansicht, dass jede Welle von einem einzelnen Akteur stammt, kann jedoch nicht feststellen, ob derselbe Angreifer hinter allen drei steht, da die Blockchain nicht offenlegt, ob separate Transaktionen koordiniert sind.
Der Angreifer, der mit Coldcard-generierten Schlüsseln operiert, leert nun Wallets im Wert von jeweils mehreren Tausend Dollar.
Galaxy Research meldete am frühen Sonntag eine dritte Welle von umfangreichen Bereinigungen, bei der etwa 208 Bitcoin von 1.912 Adressen zwischen Freitagmittag und Samstagmorgen UTC abgezogen wurden.
Das entspricht etwas mehr als einem Zehntel Bitcoin pro Opfer. Die Eröffnungswelle am 30. Juli lag im Durchschnitt bei knapp einer vollen Münze, 1.083 Bitcoin von 1.196 Adressen innerhalb von 41 Minuten.
Die beobachteten Verluste über alle drei Wellen belaufen sich nun insgesamt auf 1.367 Bitcoin, fast 89 Millionen US-Dollar, von 4.585 Adressen.
Die dritte Welle sendet die Coins jedes Opfers an ein eigenes Ziel, statt an die wenigen gemeinsamen Sammleradressen, die die ersten beiden leicht nachvollziehbar machten, und parkt sie in Pay-to-Witness-Script-Hash-Ausgängen, einem Format, das Multisignatur- oder Timelock-Bedingungen enthalten kann, anstelle der zuvor verwendeten einfachen Einzelkey-Ausgänge.
Es fasste im Durchschnitt sechs Opfer pro Durchgang zusammen, während die erste Welle genau ein Opfer nach dem anderen bearbeitete und dabei nur den Standard-Derivationspfad überprüfte, den üblichen Zweig des Schlüsselbaums, den eine Wallet zuerst überprüft, anstatt mehrere Zweige pro Seed zu testen.

