Crypto Prices

Coldcard-angriparen har 1,159 BTC när mixing påbörjas

augusti 5, 2026

Bitcoin-stöld genom COLDCARD-sårbarhet

Det mesta av den Bitcoin som stals genom sårbarheten i COLDCARD-plånboken förblir oförändrat. On-chain-utredare har dock upptäckt en separat angripare som har börjat dirigera mindre belopp genom en mixer. Galaxy Research rapporterade att den största kända stölden kopplad till COLDCARD-sårbarheten involverade 1,159 BTC. Dessa medel är spridda över sju adresser kopplade till angriparen och har inte flyttats sedan den initiala stölden.

COLDCARD-ANGRIPAREN FLYTTAR MEDLEN

Coldcard RNG-exploiteringsklustret fick 1,159.42 BTC (~$72.71M) från 870 utnyttjade adresser. Angriparen flyttade 0.06 BTC (~$3.78K) till en ny adress, medan 1,159.35 BTC (~$72.70M) förblir över de åtta ursprungliga angriparadresserna. Det stulna Bitcoinet togs inom 41 minuter, enligt den senaste on-chain-övervakningen som citerades av Bitcoin News. Utredare har inte upptäckt några överföringar från de sju adresserna till börser, mixers eller andra tjänster som vanligtvis används för att dölja stulna medel. Därför kan tillgångarna bättre beskrivas som oförändrade snarare än tekniskt frysta. Bitcoin-transaktioner kan inte stoppas på protokollnivå enbart för att en adress har markerats. Angriparen kan dock möta svårigheter med att konvertera medlen till fiat eller andra tillgångar. Brottsbekämpande myndigheter, kryptovalutabörser och blockchain-analysföretag har rapporterat att de har flaggat cirka 600 adresser kopplade till den bredare stölden. Varje överföring till en compliant börs kan utlösa transaktionsövervakningskontroller och begärningar om information om kontot som tar emot Bitcoin.

Uppdatering COLDCARD: Tjuven MIXAR NU SINA 64 BTC

Separat on-chain-aktivitet tyder på att en annan angripare har börjat försöka dölja en del av de stulna medlen. Analytiker spårade 64 BTC som gick in i ett transaktionsflöde kopplat till en mixer. Ungefär 10 BTC blandades initialt, medan cirka 54 BTC återvände som växel. De återstående medlen delades sedan upp i utbetalningar på ungefär 7 BTC vardera för ytterligare mixing.

Medlen skickades till adressen: bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922. De blandades i den följande transaktionen: – 64 BTC in – och 54 BTC ut… Mixers kombinerar eller omstrukturerar transaktioner för att göra det svårare att koppla den ursprungliga källan av kryptovaluta med dess slutdestination. De garanterar dock inte att medlen blir otraceable. Analytiker har påpekat att de relativt stora och konsekvent storleksmässiga utbetalningarna gör detta penningtvättförsök lättare att följa. Utredare kan fortsätta övervaka transaktionerna när Bitcoin passerar genom ytterligare adresser. Aktiviteten verkar också vara separat från det sju-adresskluster som håller 1,159 BTC.

Tidigare rapportering har funnit att flera angripare kan ha utnyttjat samma plånboksbrist, vilket innebär att rörelser från ett kluster inte automatiskt bör tillskrivas varje COLDCARD-stöld. Som tidigare rapporterats av crypto.news bekräftade Galaxy Research att angripare stal 1,596 BTC från cirka 7,300 adresser över tre attackvågor. De identifierade också 14 mindre incidenter kopplade till samma seed-genereringsbrist. En misstänkt fjärde våg kan höja det totala till cirka 2,055 BTC, även om Galaxy inte har bekräftat dessa ytterligare förluster genom tillräckliga offertrapporter.

Sårbarhet och konsekvenser

Sårbarheten berodde på ett firmwarefel som försvagade slumpmässigheten som användes för att generera plånboksseedfraser. Angripare kunde reproducera möjliga seeds offline, härleda sina Bitcoin-adresser och jämföra dem med adresser som var synliga på blockchain. De behövde inte fysisk åtkomst till enheterna, deras PIN-koder eller Bitcoin-nätverket självt. Det underliggande Bitcoin-protokollet var inte komprometterat. Coinkite har släppt korrigerad firmware, men en uppdatering kan inte säkra en seedfras som genererats med en sårbar version. Påverkade användare måste skapa en helt ny seed och överföra sin Bitcoin till adresser härledda från den.

Coldcard-hacket är särskilt skadligt för kanadensiska Bitcoin-innehavare. Vår analys av angripare och offer visar att BTC-innehavare i Kanada bär 25% av de tillräkneliga förlusterna. Med uppskattningar som sträcker sig så högt som $110M, enligt Galaxy Researchs dataset, analyserade vi… Galaxy sa tidigare att de delade bekräftade angripare- och offeradresser med amerikanska brottsbekämpande myndigheter, börser och cyberutredningsgrupper. Den expanderande adresslistan kan hjälpa myndigheterna att identifiera stulna medel när angripare försöker använda reglerade tjänster. Ändå förblir återvinning av Bitcoin osäker. En angripare kan flytta medel genom flera adresser, mixers, decentraliserade plattformar eller tjänster utanför amerikansk jurisdiktion innan de försöker konvertera dem. Den senaste mixeraktiviteten ger utredare ett nytt transaktionsspår att följa, medan de 1,159 BTC som hålls av den största kända angriparen förblir utsatta för kontinuerlig offentlig övervakning.

Senaste från Blog

Visa Utvidgar Stablecoin Utbetalningar via Zerohash

Visa Utvidgar Stablecoin-Betalningserbjudanden Visa utvidgar sina stablecoin-betalningserbjudanden genom ett avtal med kryptoinfrastrukturleverantören Zerohash. Detta gör det möjligt för berättigade Visa Direct-kunder att förfinansiera konton och skicka utbetalningar med stablecoins. I ett meddelande

BlackRocks stablecoin-reservfond får högsta S&P-betyg

BlackRocks Tokeniserade Penningmarknadsfond Får Högsta Betyg S&P Global Ratings tilldelade sitt högsta betyg för kapitalbevarande fonder till BlackRocks nya tokeniserade penningmarknadsfond den 3 augusti. Detta erkännande baseras på fondens förväntade förmåga att