BlockBeats haberine göre, 19 Ağustos'ta, Temmuz 2026'da meydana gelen Coldcard donanım cüzdanı para çalma olayında yeni bir gelişme yaşandı. Block bünyesindeki Bitkey ekibinin yaptığı araştırma, ilk saldırı dalgasındaki saldırganların, etkilenen adresleri sorgulamak için tanınmış bir blockchain veri hizmeti sağlayıcısının ücretli hesabını kullandığını ortaya çıkardı. İlgili platformun dahili günlükleri ile saldırı davranışı arasında istek sayısı, zaman ve yürütme sırası açısından yüksek düzeyde eşleşme bulundu; saldırganların kimliğinin kolluk kuvvetleri tarafından tespit edilmiş olabileceği belirtildi.
Galaxy Research'in daha önceki takibine göre, ilk saldırı dalgasında toplam 1082,65 BTC transfer edildi ve bu fonlar hâlâ saldırganların adreslerinde duruyor. Coldcard güvenlik açığı olayındaki toplam kayıp şu ana kadar 1800 BTC'yi aşmış olup, 5000'den fazla adresi etkilemiştir.
Soruşturma, saldırının Coldcard'ın bazı donanım yazılımlarındaki rastgele sayı üretim açığından kaynaklandığını, bazı cihazlarda üretilen özel anahtar entropisinin yetersiz olduğunu ve saldırganların hesaplama yoluyla cüzdanı kırabildiğini gösteriyor. Şu anda Coldcard düzeltme önlemlerini yayınlamış olup, etkilenen kullanıcıların fonlarını en kısa sürede taşımalarını tavsiye etmektedir.
