Seit 18 Tagen sind die Auswirkungen des Coldcard-Exploits, der am 30. Juli begann, weiterhin spürbar. Galaxy Research sprach am 16. August mit mehr als 200 Opfern, um die Hintergründe des Angriffs zu verstehen.
Die kompromittierten Coins wurden an dem Tag erzeugt, an dem die anfällige Coldcard-Firmware veröffentlicht wurde. Dies geschah am 17. März 2021, als Bitcoin [BTC] eine Blockhöhe von 674.951 erreichte. Der Zeitpunkt macht diesen Angriff besonders bemerkenswert, da der Exploit dadurch mit einem Fehler bei der Seed-Generierung in Verbindung gebracht werden kann.
Bei solchen Schwachstellen können unbefugte Akteure in der Regel die entwendete Wallet-Seed-Entropie vorhersagen oder manipulieren.
Eine Einschätzung der Verluste
Dabei ist erwähnenswert, dass der Zeitraum zwischen 2021 und 2022 die größte Konzentration gestohlener Adressen aufwies.
Außerdem wurde nur ein kleiner Prozentsatz der 8.680 Adressen im von Galaxy veröffentlichten Diebstahl-Datensatz direkt mit Opfern in Verbindung gebracht, die Verluste gemeldet hatten. Dies, obwohl dort etwa 1.778,6 BTC gehalten werden.
Darüber hinaus meldeten alle 192 Betroffenen Verluste in Zusammenhang mit Adressen aus dem öffentlich gemachten Datensatz, der ungefähr 1.790 Adressen und 714,8 Bitcoin umfasst.
Diese Verluste überschritten 1.596 BTC im Wert von mehr als 100 Millionen Dollar, verteilt auf rund 7.300 Adressen. Angesichts des Bitcoin-Preises am 16. August haben die Gesamtverluste inzwischen 115 Millionen Dollar überschritten.
Was wissen wir über die Angreifer?
Während der Untersuchung wurden einige „Fingerabdrücke“ entdeckt. Diese basierten auf dem Transaktionsverhalten, etwa Blockzeiten, Gebühren, Sperrzeiten, RBF/Sequenz-Einstellungen, Struktur der Transaktionen und den Zieladressen.
Die erste Welle stahl beispielsweise etwa 1.082,65 BTC aus den Blöcken 960.183–960.191. Typischerweise wurde pro Transaktion ein Opfer in vier Sammeladressen verschoben.
Die dritte Welle betraf 63 Opfer und die zweite Welle 19, während Footprint E pro Transaktion bis zu 795 Opfer bündelte, mit einem Median von 118.
Auch die Muster bezüglich der Zieladressen unterschieden sich: Während manche Gruppen Gelder über Hunderte Standorte verteilten, konzentrierten andere sie auf wenige Adressen.
Abschließende Zusammenfassung
- Der Exploit betraf 192 Einzelpersonen, etwa 714,8 Bitcoin wurden kompromittiert.
- Die meisten dieser erheblichen Verluste ereigneten sich zwischen 2021 und 2022.




