Un atacante de Coldcard mantiene 1,159 BTC, según Galaxy Research. Los fondos siguen distribuidos en siete direcciones asociadas con el atacante y no se han movido desde la primera extracción. Sin embargo, un atacante separado ha comenzado a enrutar cantidades más pequeñas a través de un mezclador, con 64 BTC que entran en un flujo de transacciones vinculado a un mezclador.
Actividad del mezclador
Los analistas rastrearon la actividad del mezclador, que involucró combinar o reestructurar transacciones para hacer más difícil conectar la fuente original de la criptomoneda con su destino final. Aproximadamente 10 BTC se mezcló inicialmente, mientras que unos 54 BTC se devolvieron como cambio.
Vulnerabilidad de Coldcard
La vulnerabilidad de Coldcard resultó de un error de firmware que debilitó la aleatoriedad utilizada para generar frases semilla de billetera. Los atacantes podían reproducir semillas posibles sin conexión, derivar sus direcciones de Bitcoin y compararlas con direcciones visibles en la blockchain. Coinkite ha lanzado un firmware corregido, pero una actualización no puede garantizar una frase semilla generada con una versión vulnerable. Los usuarios afectados deben crear una semilla completamente nueva y transferir su Bitcoin a direcciones derivadas de ella.



