Торн заявил, что у него не было прямых сообщений от пострадавших и что он опубликовал свои выводы, основываясь исключительно на сопоставлении шаблонов, предпочтя скорость подтверждению, чтобы предупредить людей, пока транзакции еще не были подтверждены.
Если этот уровень удержится, суммарный объем за четыре волны достиг приблизительно 1 816 биткоинов, что составляет около 114 миллионов долларов, с более чем 5 200 адресов с 30 июля.
Атакующий Coldcard сначала нацелился на пыль, затем вновь обнаружил ценность. (Шаурья Малва/CoinDesk)
Компания Thorn рекомендовала пользователям проверить свои средства, переместить все с затронутого устройства и увеличить комиссию.
Паттерн охватил блоки с 960,778 по 960,792, в ходе которых было проведено 218 транзакций, затронувших 462 адреса жертв с частотой примерно 14 “свеев” на блок против 0,3 в контрольном периоде до инцидента, что примерно в 45 раз превышает норму.
Каждая из израсходованных монет, которая появилась после границы версии прошивки Coldcard, направлялась на новые адреса без предыдущей истории, по одному на каждого потерпевшего, в отличие от общих кошельков-получателей, что облегчало картографирование первых двух волн.
Ни одна из первых трех волн не затронула мультиподписные настройки, что соответствует уязвимости, влияющей на одноключевые сиды. Также были выявлены шесть адресов назначения с многолетней историей активности, поскольку недавно сгенерированный адрес злоумышленника не может иметь такую историю.

