Pagbaba ng mga Pagkalugi mula sa Coldcard Wallet Exploit
Nagsimula nang bumagal ang mga pagkalugi mula sa mga nakaw na Bitcoin mula sa malaking Coldcard wallet exploit, ngunit patuloy na tumataas ang kabuuang halaga ng BTC na nakuha—at maaaring hindi pa ito ang pinakamasama. Ito ang pinakabagong ulat mula sa Galaxy Research, ang kumpanya ng pananaliksik sa crypto na sumusubaybay sa exploit mula pa sa simula.
Mga Detalye ng Pagnanakaw
Sinabi ng kumpanya noong Huwebes na ang Coldcard seed-recreation exploit ay nakakuha na ng higit sa 1,778 BTC—humigit-kumulang $112 milyon—at malamang na mas mataas pa ang huling bilang. Sinabi ng Galaxy na mayroon silang “napakataas na kumpiyansa” sa bilang na ito, na nagtatala ng mga nakumpirmang pagnanakaw na iniuugnay sa mga may-ari mula nang magsimula ang pag-atake noong Hulyo 30, ayon sa kanilang patuloy na thread sa X.
“Ang mga umaatake ay nagsasagawa ng pag-atake na ito mula pa noong hindi bababa sa maagang umaga ng Hulyo 30, 2026, sistematikong nire-recreate ang mga seed na ginawa ng Coldcard at sinasamsam ang mga pondo sa onchain,”
Mga Teknikal na Aspeto ng Pag-atake
Sa mga nakumpirmang alon at bakas ng Galaxy, wala ni isa ang nagpapakita ng aktibidad pagkatapos ng Agosto 6. Hindi ibig sabihin nito na tumigil ang pamamaraan sa pagtatrabaho. Ibig sabihin, naubos na ang mga madaling target. Isang firmware update noong 2021 ang tahimik na nag-redirect ng pagbuo ng seed ng Coldcard mula sa hardware random-number chip nito at sa isang software stand-in, na nag-collapse ng lakas ng susi mula 128 bits hanggang kasing baba ng 40.
Maaaring muling buuin ng mga umaatake ang mga seed mula sa serial number at estado ng orasan ng isang device, pagkatapos ay kunin ang mga barya nang hindi gumagamit ng phishing o malware techniques at kahit na walang pisikal na access sa mga aktwal na device.
Mga Napatunayang Alon ng Pagnanakaw
Ang breakdown ng Galaxy ay naglalagay sa pinakamalaking napatunayang alon—Wave 1—sa 1,082.65 BTC na nakuha mula sa 1,195 address sa mga unang minuto. Iyon ay humigit-kumulang $70.5M na halaga ng Bitcoin na ninakaw sa oras na iyon. Ang Footprint E, ang pinakamalaking cluster na nakumpirma ng isang may-ari, ay kumuha ng 209.94 BTC (humigit-kumulang $13.3M) mula sa 2,148 address; ang Wave 3 ay kumuha ng 208.24 BTC (malapit sa $13.0M) mula sa 1,912.
Sa tatlong napatunayang alon at 41 mas maliliit na bakas, nag-chart ang kumpanya ng higit sa 5,200 drained address. Hanggang sa block 962,304 (data Agosto 13), 1,499.27 BTC (halos $93.9M) ang nakaupo na hindi nagastos sa mga kamay ng mga umaatake.
Mga Rekomendasyon at Pagsusuri
Sa manipis na bahagi na maaaring subaybayan ng Galaxy sa isang huling endpoint—174.97 BTC—kadalasan ay pumasok ito sa mga coinjoin privacy rounds, na may maliliit na halaga na umabot sa KuCoin at Jump Crypto. Nakipag-usap ang Galaxy sa higit sa 190 biktima nang direkta upang iugnay ang mga pagkalugi.
“Ang pagbawas sa mga alon ng pag-atake ay malamang dahil sa paglipat ng mga mahihinang gumagamit o karamihan sa mga pondo ay naubos na,”
Inuulit ng kumpanya ang kanilang payo: “Kung mayroon ka pang mga pondo sa isang single-signature Coldcard wallet, inirerekomenda kang ilipat ang iyong mga pondo sa mga bagong address.” Ang insidente ay nagdala na ng humigit-kumulang $15 bilyon sa Bitcoin sa mas ligtas na pag-iingat at nagbigay ng babala mula sa Ledger na ang seguridad ng wallet ay kailangang umangkop sa AI-assisted discovery. Ang mga kapwa kumpanya ng hardware ay nag-flag din ng pagtaas ng phishing na umaakay sa takot.
Mayroon pa ring hawak na kandidato ang Galaxy na ikaapat na alon—638.5 BTC na hindi pa nito nakumpirma—na magdadala sa toll sa 2,417 BTC, higit sa $151.3 milyon batay sa mga presyo ngayon.