Атакующий Coldcard держит 1,159 BTC, согласно Galaxy Research. Средства остаются распределенными по семи адресам, связанным с атакующим, и не перемещались с момента первоначального обмена. Однако отдельный атакующий начал маршрутизацию меньших сумм через миксер, при этом 64 BTC поступили в поток транзакций, связанный с микшером.
Mixer Activity
Аналитики отслеживали активность микшера, которая включала в себя объединение или переструктуризация транзакций для того, чтобы затруднить связь исходного источника криптовалюты с его окончательным пунктом назначения. Приблизительно 10 BTC изначально смешалось, в то время как около 54 BTC вернулось в виде сдачи.
Coldcard Vulnerability
Уязвимость Coldcard возникла из-за ошибки прошивки, которая ослабила случайность, используемую для генерации фраз-сеансов кошелька. Атакующие могли воспроизвести возможные семена офлайн, получить их адреса Bitcoin и сравнить их с адресами, видимыми в блокчейне. Coinkite выпустила исправленную прошивку, но обновление не может обеспечить безопасность фразы-семени, сгенерированной с помощью уязвимой версии. Пострадавшие пользователи должны создать совершенно новое семя и перевести свой Bitcoin на адреса, полученные из него.



