#ColdcardExploitDrains1367BTC
Las pérdidas de la billetera Coldcard podrían acercarse a los $114 millones a medida que emerge un posible cuarto barrido
Resumen:
Está en marcha una cuarta oleada de barridos que apunta al bitcoin en direcciones generadas por Coldcard. Los investigadores estiman que el atacante ha movido alrededor de 1.816 bitcoin, o aproximadamente $114 millones, desde más de 5.200 direcciones desde el 30 de julio.
A diferencia de las oleadas anteriores, las transacciones más recientes parecen usar la función de replace-by-fee (reemplazar por tarifa) de bitcoin. Esto significa que las víctimas que detecten sus monedas en el mempool aún podrían superar la oferta al atacante y mover sus fondos primero.
El patrón sugiere que el fallo afecta a semillas Coldcard de clave única y no a configuraciones de multisig, ya que el atacante envía fondos a direcciones previamente no utilizadas, más difíciles de rastrear que en las oleadas anteriores.
Cada una de las monedas gastadas que llegaron después del límite del firmware de Coldcard, y los destinos eran direcciones nuevas sin historial previo: una por víctima, en lugar de los recolectores compartidos que hicieron que las dos primeras oleadas fueran fáciles de rastrear.
Ninguna de las tres primeras oleadas tocó configuraciones de multisignatura, lo cual es coherente con que el fallo afecte a semillas de una sola clave. También salieron seis direcciones de destino con años de actividad previa, ya que una dirección del atacante generada recientemente no puede tener historial.
#USIranDealOrNoDeal #CoinbaseBTCPremiumNegative77Days #ColdcardExploitDrains1367BTC #USIranTalksToBegin
Las pérdidas de la billetera Coldcard podrían acercarse a los $114 millones a medida que emerge un posible cuarto barrido
Resumen:
Está en marcha una cuarta oleada de barridos que apunta al bitcoin en direcciones generadas por Coldcard. Los investigadores estiman que el atacante ha movido alrededor de 1.816 bitcoin, o aproximadamente $114 millones, desde más de 5.200 direcciones desde el 30 de julio.
A diferencia de las oleadas anteriores, las transacciones más recientes parecen usar la función de replace-by-fee (reemplazar por tarifa) de bitcoin. Esto significa que las víctimas que detecten sus monedas en el mempool aún podrían superar la oferta al atacante y mover sus fondos primero.
El patrón sugiere que el fallo afecta a semillas Coldcard de clave única y no a configuraciones de multisig, ya que el atacante envía fondos a direcciones previamente no utilizadas, más difíciles de rastrear que en las oleadas anteriores.
Cada una de las monedas gastadas que llegaron después del límite del firmware de Coldcard, y los destinos eran direcciones nuevas sin historial previo: una por víctima, en lugar de los recolectores compartidos que hicieron que las dos primeras oleadas fueran fáciles de rastrear.
Ninguna de las tres primeras oleadas tocó configuraciones de multisignatura, lo cual es coherente con que el fallo afecte a semillas de una sola clave. También salieron seis direcciones de destino con años de actividad previa, ya que una dirección del atacante generada recientemente no puede tener historial.
#USIranDealOrNoDeal #CoinbaseBTCPremiumNegative77Days #ColdcardExploitDrains1367BTC #USIranTalksToBegin