مهاجمی که از کلیدهای تولید شده توسط Coldcard استفاده میکند، اکنون کیف پولهایی با ارزش چند هزار دلار را خالی میکند.
گلکسی ریسرچ (Galaxy Research) صبح یکشنبه موج سوم حملات را گزارش داد که تقریباً ۲۰۸ بیتکوین از ۱۹۱۲ آدرس بین ظهر جمعه تا صبح شنبه به وقت جهانی تخلیه شده است.
این مقدار کمی بیش از یک دهم بیتکوین برای هر قربانی است. در موج اول که در ۳۰ ژوئیه آغاز شد، به طور متوسط نزدیک به یک بیتکوین کامل، یعنی ۱۰۸۳ بیتکوین از ۱۱۹۶ آدرس در ۴۱ دقیقه به سرقت رفت.
زیانهای مشاهده شده در هر سه موج اکنون به ۱۳۶۷ بیتکوین، تقریباً ۸۹ میلیون دلار، از ۴۵۸۵ آدرس میرسد.
موج سوم، سکههای هر قربانی را به مقصد خودش ارسال میکند، به جای اینکه آنها را به چند آدرس جمعآوریکننده مشترک بفرستد که دو موج اول را به راحتی قابل ردیابی میکرد. همچنین، این سکهها را در خروجیهای pay-to-witness-script-hash پارک میکند، فرمتی که میتواند شرایط چند امضایی یا قفل زمانی را در خود جای دهد، به جای خروجیهای ساده تککلیدی که قبلاً استفاده میشد.
این موج به طور متوسط شش قربانی را در هر حمله دستهبندی کرد، در حالی که موج اول دقیقاً یک قربانی را در هر بار هدف قرار میداد. همچنین، تنها مسیر اشتقاق پیشفرض (default derivation path) را اسکن کرد که شاخه استاندارد درخت کلید است که کیف پول ابتدا آن را بررسی میکند، به جای اینکه چندین شاخه را برای هر seed آزمایش کند.
این یا همان اپراتور قبلی است که پس از شناسایی عمومی دوباره سازماندهی شده، یا اپراتور دومی است که به طور مستقل در همان فضای کلید آسیبپذیر فعالیت میکند، و بلاکچین این دو را از هم تشخیص نمیدهد.
گلکسی اظهار داشت که اطمینان دارد هر موج به طور داخلی توسط یک اپراتور انجام میشود و این سه موج را به هم مرتبط نخواهد کرد.
این نقص به یک نسخه سیستمعامل (firmware) مربوط به مارس ۲۰۲۱ برمیگردد که تولید seed را به یک تصادفیساز نرمافزاری قابل پیشبینی هدایت میکرد، به جای تصادفیساز سختافزاری تراشه. این امر مجموعهای محدود از کلیدهای ممکن را باقی میگذارد که هر کسی با دسترسی به اطلاعات و قدرت محاسباتی کافی میتواند آنها را به صورت آفلاین، بدون نیاز به دسترسی فیزیکی به دستگاه، بازتولید کند.
اما حملات حتی پس از گذشت تقریباً سه روز متوقف نشده است و کاهش میانگین مبلغ سرقت شده نشان میدهد که بخش سودآور این فضای کلید قبلاً مورد بهرهبرداری قرار گرفته است.