Galaxy Research a déclaré lundi que 97,09 BTC, d'une valeur d'environ 7,7 millions de dollars, ont quitté les coffres de la vague 3.
Les pièces sont sorties via THORChain le 2 septembre et sont entrées dans des tours CoinJoin au cours du week-end.
Sur l'ensemble de l'exploit Coldcard, 82 % des Bitcoins volés n'ont toujours pas été déplacés.
L'attaquant derrière la troisième vague de vols de portefeuilles matériels Coldcard a déplacé 97,09 BTC, soit environ 45 % du butin de cette vague et environ 7,7 millions de dollars aux prix de lundi, selon Galaxy Research.
La première sortie a eu lieu le 2 septembre, lorsque environ 20,5 BTC du plus grand coffre sont passés par THORChain et sont ressortis en Ethereum. Les pièces dépensées dimanche soir sont plutôt entrées dans des tours CoinJoin, une technique de confidentialité Bitcoin qui regroupe les transactions de plusieurs utilisateurs pour briser la piste entre les entrées et les sorties. Seulement 20,56 BTC ont réellement atteint Ethereum. Un autre 57,24 BTC reste non dépensé comme monnaie de CoinJoin dans une seule adresse, et Galaxy dit que sa piste se termine sur environ 19 BTC de plus.
L'exploiteur de la « vague 3 » de Coldcard continue de déplacer des fonds
Dans la vague 3, l'exploiteur a créé 293 coffres multisig 2-sur-2 pour les pièces de chaque victime.
Les premiers mouvements du 9/2 ont envoyé des pièces via THORChain vers Ethereum.
Les coffres sont la propre construction de l'attaquant. Galaxy a déclaré que l'opérateur a construit 293 adresses multisig deux-sur-deux et les a traitées par ordre de taille. Onze sont maintenant vides. Les dix suivantes détiennent 30,81 BTC au total, et les 233 plus petites détiennent 33,77 BTC.
Les vols remontent à un bug du firmware introduit par Coinkite en mars 2021, qui a redirigé la génération de la graine hors de la puce matérielle de nombres aléatoires de l'appareil vers un substitut logiciel, réduisant la force de la clé de 128 bits d'entropie à aussi peu que 40. Cela a permis aux attaquants de reconstruire les clés privées hors ligne et de vider les adresses à signature unique sans jamais toucher au matériel. Les balayages ont commencé le 30 juillet.
Coinkite a révisé le firmware, désormais en version Mk4/Mk5 5.6.2 et Q 1.5.2Q, obligeant les propriétaires à fournir leur propre aléa via des pressions de touches, des lancers de dés ou des tirages à pile ou face. Une mise à jour ne peut toujours pas réparer une graine générée sous la version défectueuse, et toute personne dont le portefeuille a été créé sur un firmware affecté doit générer une nouvelle graine et transférer ses pièces vers celle-ci. Le PDG de Coinkite, Rodolfo Novak, s'est excusé dans une lettre ouverte le 31 juillet, écrivant que l'entreprise devrait « regagner la confiance de nos utilisateurs ». Un post-mortem technique complet est encore en préparation.
Le fil de lundi a également signalé un coffre-fort jusqu'alors inconnu alimenté par 58 adresses. Galaxy attribue sa cause comme ouverte mais pense qu'il s'agit d'une autre victime de Coldcard, ce qui porterait son total publié pour l'exploit à environ 1 806 BTC, soit 143,9 millions de dollars. Galaxy a déclaré en août qu'il portait également une quatrième vague non confirmée de 638,5 BTC, ce qui porterait le total au-delà de 2 400, et n'avait enregistré aucun balayage de l'attaquant depuis le 6 août. Sur toutes les vagues, 82 % des pièces restent là où les attaquants les ont placées initialement.