Summary
- Sebuah kerentanan dalam rilis firmware Coldcard Maret 2021 telah memungkinkan penyerang untuk secara sistematis menguras bitcoin dari ribuan dompet dengan mereproduksi kunci yang dihasilkan menggunakan randomisasi berbasis perangkat lunak yang lemah.
- Tiga gelombang serangan yang berbeda kini telah menyapu 1.367 bitcoin—hampir senilai $89 juta berdasarkan harga terkini—dari 4.585 alamat, dengan gelombang terbaru menargetkan saldo yang lebih kecil dan menggunakan pola transaksi yang lebih kompleks serta lebih sulit dilacak.
- Galaxy Research meyakini bahwa setiap gelombang merupakan hasil dari satu operator tunggal, namun tidak dapat menentukan apakah pelaku yang sama berada di balik ketiga gelombang tersebut, karena blockchain tidak mengungkapkan apakah penyapuan yang terpisah tersebut terkoordinasi.
Penyerang yang bekerja melalui kunci yang dihasilkan oleh Coldcard kini mengosongkan dompet dengan nilai masing-masing beberapa ribu dolar.
Galaxy Research menandai gelombang ketiga penyapuan awal hari Minggu, sekitar 208 bitcoin telah dikuras dari 1.912 alamat antara tengah hari Jumat dan pagi hari Sabtu UTC.
Itu hanya sedikit lebih dari sepersepuluh bitcoin per korban. Gelombang pembukaan 30 Juli rata-rata mendekati satu koin penuh, 1.083 bitcoin dari 1.196 alamat dalam 41 menit.
Kerugian yang diamati di ketiga gelombang kini mencapai total 1.367 bitcoin, hampir $89 juta, dari 4.585 alamat.
Gelombang ketiga mengirimkan koin masing-masing korban ke tujuan yang berbeda-beda daripada beberapa alamat kolektor bersama yang membuat dua gelombang pertama mudah dipetakan, dan menempatkannya dalam output pay-to-witness-script-hash, sebuah format yang dapat memuat kondisi multisignature atau timelock, bukan output kunci tunggal biasa yang digunakan sebelumnya.
Ia mengelompokkan rata-rata enam korban dalam setiap penyisiran, sementara gelombang pertama hanya mengambil satu per satu, dan hanya memindai jalur derivasi default, cabang standar dari pohon kunci yang pertama kali diperiksa oleh dompet, daripada menguji beberapa cabang per seed.
Itu adalah operator yang sama yang membangun kembali setelah dievaluasi secara publik atau operator kedua yang mengerjakan ruang kunci rentan yang sama secara independen, dan rantai tidak membedakan keduanya.


