Summary
- Isang kahinaan sa isang paglabas ng firmware ng Coldcard noong Marso 2021 ang nagbigay-daan sa mga umaatake na sistematikong maubos ang Bitcoin mula sa libu-libong wallet sa pamamagitan ng pagkopya ng mga key na nabuo gamit ang mahinang software-based randomness.
- Tatlong magkakaibang WAVES ng mga pag-atake ang sumakop na ngayon ng 1,367 Bitcoin—halos $89 milyon sa mga kamakailang presyo — mula sa 4,585 na address, kung saan ang pinakabagong alon ay tumatarget sa mas maliliit na balanse at gumagamit ng mas kumplikado at mas mahirap subaybayan na mga pattern ng transaksyon.
- Naniniwala ang Galaxy Research na ang bawat alon ay gawa ng iisang operator, ngunit hindi matukoy kung ang iisang umaatake ang nasa likod ng lahat ng tatlo, dahil hindi isinisiwalat ng blockchain kung ang magkakahiwalay na pag-sweep ay naayos.
Ang umaatake na gumagamit ng mga key na binuo ng Coldcard ay nag-aalis na ngayon ng laman ng mga wallet na nagkakahalaga ng ilang libong USD bawat isa.
Nagpahiwatig ang Galaxy Research ng ikatlong bugso ng mga pagwawalis noong Linggo ng umaga, kung saan humigit-kumulang 208 Bitcoin ang naubos mula sa 1,912 na address sa pagitan ng Biyernes ng tanghali at Sabado ng umaga UTC.
Iyan ay mahigit ikasampung bahagi lamang ng isang Bitcoin kada biktima. Ang pambungad na alon noong Hulyo 30 ay umabot sa halos isang buong barya, 1,083 Bitcoin mula sa 1,196 na address sa loob ng 41 minuto.
Ang naobserbahang pagkalugi sa lahat ng tatlong WAVES ngayon ay may kabuuang 1,367 Bitcoin, halos $89 milyon, mula sa 4,585 na address.
Ang ikatlong alon ay nagpapadala ng mga barya ng bawat biktima sa sarili nitong destinasyon sa halip na ang ilang shared collector address na nagpadali sa pagma-map ng unang dalawa, at inilalagay ang mga ito sa mga pay-to-witness-script-hash output, isang format na maaaring magdala ng mga multisignature o timelock condition, sa halip na ang mga plain single-key output na ginamit dati.


