Summary
- Una vulnerabilidad en una versión del firmware de Coldcard de marzo de 2021 ha permitido a los atacantes drenar sistemáticamente bitcoins de miles de billeteras al reproducir claves generadas con una aleatoriedad débil basada en software.
- Tres ondas distintas de ataques han afectado ahora 1,367 bitcoins—casi 89 millones de dólares a precios recientes—provenientes de 4,585 direcciones, siendo la última ola la que ha focalizado en saldos menores y ha empleado patrones de transacciones más complejos y difíciles de rastrear.
- Galaxy Research considera que cada ola es obra de un único operador, pero no puede determinar si el mismo atacante está detrás de las tres, ya que la cadena de bloques no revela si las barridas separadas están coordinadas.
El atacante que opera mediante claves generadas por Coldcard ahora está vaciando billeteras por un valor de varios miles de dólares cada una.
Galaxy Research señaló una tercera ola de barridos a primeras horas del domingo, aproximadamente 208 bitcoins fueron drenados de 1,912 direcciones entre el mediodía del viernes y la mañana del sábado UTC.
Eso equivale a poco más de una décima parte de un bitcoin por víctima. La oleada inicial del 30 de julio promedió cerca de una moneda completa, 1,083 bitcoins provenientes de 1,196 direcciones en 41 minutos.
Las pérdidas observadas en las tres oleadas suman ahora un total de 1,367 bitcoins, casi 89 millones de dólares, provenientes de 4,585 direcciones.
La tercera ola envía las monedas de cada víctima a su propio destino en lugar de a un puñado de direcciones colectoras compartidas que facilitaron el mapeo de las dos primeras, y las estaciona en salidas pay-to-witness-script-hash, un formato que puede contener condiciones de firma múltiple o bloqueo temporal, en lugar de las salidas simples de clave única utilizadas anteriormente.


