Recentemente, a Galaxy Research, braço de pesquisa da Galaxy Digital, fez uma análise que revelou que 1.196 endereços estão ligados ao incidente da Coldcard, resultando em uma perda de 1.082,65 Bitcoin, o que equivale a cerca de US$ 70,2 milhões na época das transações. Essa movimentação foi rastreada entre 1h10 e 1h51 UTC do dia 30 de julho, abrangendo os blocos 960.183 a 960.191, aproximadamente 30 horas antes de a Coldcard divulgar seu primeiro aviso de segurança.
Uma análise preliminar anterior, realizada pelo CEO e co-fundador da AnchorWatch, Rob Hamilton, estimou que 594,48 Bitcoin, no valor de cerca de US$ 38 milhões, foram movimentados em 500 transações dentro de uma janela de três blocos. No entanto, a Galaxy Research identificou um padrão nas transações, que incluíam taxas idênticas de 30 satoshis por byte virtual e nenhuma saída de troco. Essa atividade inicial de ataque é identificável na blockchain através desse padrão, mas a empresa alertou que futuros ataques contra endereços gerados pela Coldcard podem não seguir a mesma impressão digital.
Rodolfo Novak, co-fundador da Coinkite, assumiu a responsabilidade pelo bug no firmware e afirmou que a empresa está trabalhando para determinar a extensão total do problema. Ele mencionou que a Coinkite lançou uma correção rápida para remover o caminho de fallback do software, mas alertou que a atualização não protege as seeds geradas em firmware vulnerável. Novak aconselhou os usuários que geraram seeds em firmware vulnerável a transferir seus fundos para uma nova seed.
Esse incidente ressalta a importância de sempre fazer DYOR e estar atento às vulnerabilidades que podem surgir no ecossistema cripto. Em tempos de bull market, a segurança deve ser uma prioridade para todos os investidores.