A fabricante Coinkite atualizou o firmware da Coldcard com novas proteções após uma revisão interna de três semanas motivada por um incidente de US$ 130 milhões em Bitcoin.
Novo firmware do Coldcard exige 65 cliques para criar carteiras após exploit em seed. Mas versões antigas não são corrigidas — fundos expostos precisam ser movidos manualmente.
Análise forense da Chainspect aponta que responsáveis pelo roubo de carteiras Coldcard recorrem ao CoinJoin para embaralhar transações e dificultar rastreamento.
Galaxy Research mapeia mais de US$ 115 milhões em Bitcoin varridos de carteiras Coldcard desde 30 de julho, com 8.680 endereços afetados e a maioria sem identificação.
Falha de entropia em modelos Mk2 e Mk3 da Coldcard permitiu que atacantes drenassem mais de 5.200 endereços e roubassem aproximadamente US$ 111 milhões em Bitcoin.