Galaxy Research에 따르면 Coldcard 공격자는 1,159 BTC를 보유하고 있으며, 자금은 공격자와 관련된 7개의 주소에 분산되어 있으며 초기 일괄 처리 이후 이동하지 않고 있습니다. 그러나 별도의 공격자는 믹서를 통해 작은 금액을 라우팅하기 시작했으며 64 BTC가 믹서와 연결된 트랜잭션 흐름에 들어갔습니다.
믹서 활동
분석가들은 원래 암호화폐스의 출처와 최종 목적지를 연결하기가 더 어려워지도록 트랜잭션을 결합하거나 재구성하는 믹서 활동을 추적했습니다. 약 10 BTC가最初에 혼합되었으며 약 54 BTC가 변경으로 반환되었습니다.
Coldcard 취약점
Coldcard 취약점은 지갑 시드 구문을 생성하기 위해 사용된 무작위성이 약화된 펌웨어 오류에서 발생했습니다. 공격자는 오프라인에서 가능한 시드를 재생성하여 Bitcoin 주소를 파생시킨 다음 블록체인에 표시된 주소와 비교할 수 있습니다. Coinkite는 수정된 펌웨어를 출시했지만 업데이트를 통해 취약한 버전을 사용하여 생성된 시드를 보호할 수 없습니다. 영향을 받는 사용자는 완전히 새로운 시드를 생성하고 Bitcoin을 해당 시드에서 파생된 주소로 전송해야 합니다.



