Аналитики Galaxy Research сообщили о третьей волне атак на аппаратные кошельки Coldcard. Общий ущерб достиг 1367 BTC (около $88,6 млн), а число пострадавших адресов выросло до 4585. По данным исследователей, все похищенные средства по-прежнему остаются на нескольких контролируемых злоумышленниками кошельках. При этом эксперты не исключают, что за разными этапами атак могли стоять разные исполнители.
Причиной инцидента стала ошибка в генерации seed-фраз, присутствовавшая в прошивках Coldcard с 2021 года. Производитель Coinkite призвал пользователей обновить программное обеспечение, создать новую seed-фразу и перевести средства на новый кошелек, поскольку обновление не устраняет уже скомпрометированные ключи. Компания также заявила, что проблему могли обнаружить с помощью современных инструментов искусственного интеллекта.