ギャラクシーリサーチは、Coldcard ' sのハードウェアウォレットの大規模な盗難に対する攻撃の新しい兆候が減少していると述べていますが、損失はまだ修復されていることが確立されています。 エージェンシーは、現在、7月30日以降に盗まれた1,778ビットコインをカウントし、現在の価格で約12億ドルに相当します。未認識の4次波攻撃のグループが確立された場合、総損失は2,417ビットコイン、または150万ドル以上上昇する可能性があります。

8月6日以降、攻撃が再発しなかったことを確認しました。

ギャラクシーによると、8月6日以降に新しいチェーンアクティビティが検出されず、確認された3つの主要な41の小さな攻撃から検出されました。 これは意味しませんが、ループホールが中断されていること、そして簡単に影響を受けた財布が大幅に移行しているか、資金が以前に転送されていることを示す可能性が高いです。

代理店によると、190人以上の犠牲者は直接連絡され、盗難のアイデンティティはそれに応じて検証されています。 ギャラクシーは、資金が新しいアドレスに転送されることをお勧めし続けました, まだシングルマークの銀行口座財布で拒否されたユーザーを使用して.

ループホールは、クロスワードが生成される方法の変化からステムします。

ギャラクシーによると、2021年に固体のアップデート後、ヘルプワード生成プロセスは、ハードウェアのランダムな数のチップからソフトウェア置換に切り替えられ、128から40ビットの最小限までの重要な強度の減少につながる。 攻撃者は、時計の状態と機器のシーケンスを組み合わせて、チェーン上の資金を転送することにより、シラブルを再確立することができます。

そのような攻撃は、釣りリンク、悪意のあるソフトウェア、または機器との物理的接触に依存しません。したがって、より広い影響があり、通常のユーザーによるタイムリーな方法で検出することがより困難です。

5,200以上のアドレスがクリアされます。

ギャラクシーは、最初の数分で最大の確認された攻撃が発生したことを開示しました, と 1,082.65 ビットコインはから転送 1,195 アドレス, 約に値しました $70.5 百万.

  • フォトプリント E: 2,148 アドレス失われた 209.94 ビットコイン
  • Wave 3: 1,912アドレスと失われた208.24ビットコインに関連する
  • 3つの主要な攻撃と41の小さなトレース、影響を受けた5,200以上のアドレス

8月13日時点では、攻撃者のコントロールアドレスから、499.27 ビットコインは転送されませんでした。 銀河は、少なくとも 1,778 ビットコインを盗まれたと述べた, 約 1,531 のアッセイント ' s アドレスに残り、いくつかの 246 盗難後に転送された, そのあたり約 65 コインジョイント ミックス.

財務リソースは依然として制限されています。

ギャラクシーは現在、唯一のクリアな目的地に174.97ビットコインをトレースすることができます. お金のほとんどは、CoinJoinの民間通貨ミックスに入り、少量はKuCoinに行き、Criptoにジャンプします。

このインシデントは、より安全なホスティングアプローチにビットコイン15億ドルを送金しました。 同時に、Ledgerは、ウォレットセキュリティシステムが、ループホールのAIアシスト検出によって構成される新しいリスクに対処する必要があると警告しました。 業界の他のハードウェア財布メーカーは、釣りの攻撃が事件の発酵の後に上昇していたことを警告しました。