Coldcard攻撃者はGalaxy Researchによると1,159 BTCを保持しており、これらの資金は攻撃者に関連する7つのアドレスに分散しており、初期のスイープ以来動いていない。 しかし、別の攻撃者は、64 BTCがミキサーにリンクされた取引フローに入るように、小額をミキサー経由で転送し始めた。
ミキサーの活動
アナリストは、ミキサーの活動を追跡し、トランザクションを結合または再構成して、暗号通貨の元のソースを最終的な宛先と接続することを困難にした。約10 BTCが最初にミックスされ、約54 BTCが変更として返された。
Coldcardの脆弱性
Coldcardの脆弱性は、ウォレットシードフレーズを生成するために使用されるランダム性を弱めるファームウェアエラーの結果であった。攻撃者は、オフラインで可能なシードを再現し、Bitcoinアドレスを導出し、ブロックチェーンに表示されるアドレスと比較できた。 Coinkiteは修正されたファームウェアをリリースしているが、脆弱なバージョンを使用して生成されたシードフレーズを更新では保護できない。影響を受けるユーザーは、完全に新しいシードを作成し、そのシードから導出されたアドレスにBitcoinを転送する必要がある。



