📝 Zusammenfassung
Galaxy Research flagged a third wave of sweeps tied to weak Coldcard-generated keys, with the attacker now targeting smaller balances and changing how funds are collected onchain.
Ein Bitcoin-Kalt-Wallet-Angriff, der schwache von Coldcard generierte Schlüssel ausnutzt, steigt auf 4.500 kompromittierte Adressen mit Verlusten, die sich fast 89 Millionen Dollar belaufen, da der Angreifer zu kleineren Guthaben übergeht und die Onchain-Sammlungsmethoden ändert.
Der Angriff wirkt sich direkt auf Bitcoin aus, indem er 4.500 Adressen kompromittiert und fast 89 Millionen Dollar in BTC absaugt. Galaxy Research hat eine dritte Welle identifiziert, die sich auf kleinere Guthaben konzentriert, was auf ein anhaltendes Risiko hindeutet. Der Vorfall resultiert aus einer schwachen Coldcard-Schlüsselgenerierung, die das Vertrauen in Kaltlager untergraben könnte und potenziell zu Abwärtsdruck auf den Preis führen könnte, wenn Anleger ähnliche Schwachstellen befürchten.
Gestohlener BTC könnte an Börsen verkauft werden, was Verkaufsdruck in der Nähe von Widerstandsniveaus erzeugt. Der breitere Sicherheitsvorfall könnte das Vertrauen der Kaltlager-Nutzer erschüttern, aber die Auswirkungen beschränken sich wahrscheinlich auf die Intraday-Volatilität, es sei denn, der Angriff eskaliert.
Coldcard-Wallets mit schwacher Schlüsselgenerierung sind anfällig, aber das Problem ist an bestimmte Firmware-Versionen gebunden. Benutzer sollten ihre Firmware überprüfen und die Schlüssel neu generieren, falls betroffen, und nicht unbedingt auf Kaltlager verzichten.
Derzeit ist der Angriff spezifisch für Bitcoin, da Coldcard eine Bitcoin-only-Hardware-Wallet ist. Keine anderen Kryptowährungen sind direkt betroffen.
Galaxy Research flagged a third wave of sweeps tied to weak Coldcard-generated keys, with the attacker now targeting smaller balances and changing how funds are collected onchain.
Der Angriff nutzt eine schwache Zufallszahlengenerierung in Coldcard-Hardware-Wallets aus, die es einem Angreifer ermöglicht, private Schlüssel abzuleiten und Gelder von 4.500 Adressen abzusaugen, wobei die Verluste fast 89 Millionen Dollar betragen.
Der Angreifer zielt nun auf kleinere Guthaben ab und verwendet geänderte Onchain-Sammlungsmuster, um das Auslösen von Blockchain-Überwachungsalarmen zu vermeiden.
Galaxy Research hat die dritte Welle von Sweeps identifiziert und gemeldet und eine Onchain-forensische Analyse des sich entwickelnden Angriffs bereitgestellt.