A falha que permitiu a exploração remonta a uma versão de firmware de março de 2021 que direcionava a geração da seed para um randomizador de software previsível em vez do randomizador de hardware do chip, deixando as chaves resultantes reproduzíveis offline por qualquer pessoa que decifrasse o intervalo. A fabricante da Coldcard, Coinkite, lançou um firmware emergencial para todos os modelos afetados e recomendou que os usuários que geraram uma seed no software comprometido transferissem os fundos para um endereço de carteira criado com uma nova seed.
Thorn afirmou não ter recebido relatos diretos de vítimas e publicou suas descobertas com base apenas na correspondência de padrões, optando pela rapidez em vez da confirmação para alertar as pessoas enquanto as transações ainda estavam não confirmadas.
Se mantiver, no entanto, o total acumulado ao longo de quatro ondas terá atingido cerca de 1.816 bitcoins, próximo de 114 milhões de dólares, provenientes de mais de 5.200 endereços desde 30 de julho.
O atacante do Coldcard focou primeiro em poeira, depois encontrou valor novamente. (Shaurya Malwa/CoinDesk)
Thorn aconselhou os usuários a verificarem os fundos, transferirem qualquer valor de um dispositivo afetado e aumentarem a taxa.
O padrão abrangeu os blocos 960.778 a 960.792, com 218 transações atingindo 462 endereços vítimas a uma taxa de cerca de 14 varreduras por bloco, contra 0,3 na janela de controle pré-incidente, aproximadamente 45 vezes o normal.

