En misstänkt fjärde attackvåg mot Coldcard-hårdvaruplånböcker har upptäckts, med 389 bitcoin inblandade. Galaxy Digitals forskningschef Alex Thorn varnade för attackvågen och noterade att obekräftade transaktioner kan ge vissa Coldcard-användare en smal möjlighet att rädda sina tillgångar. Hotet verkar pågå.
Vad vi vet om attacken
Detta skulle vara den fjärde kända vågen som riktar sig mot Coldcard-enheter. De tre tidigare vågorna tömde tillsammans tusentals bitcoin från användare som trodde att deras tillgångar var säkra i kallförvaring. Den här gången är 389 BTC – värda cirka 25 miljoner dollar vid nuvarande priser – i riskzonen. Thorns varning kom via sociala medier, där han uppmanade användare att agera snabbt.
Det smala fönstret
Thorn pekade på obekräftade transaktioner som den viktiga detaljen. Vissa Coldcard-användare kan fortfarande ha en chans att flytta sina tillgångar innan angriparna slutför stölden. Men fönstret är trångt. Om en transaktion ännu inte har sänts, eller om den sitter fast i mempoolen, finns det en liten öppning. Användare måste kontrollera sina plånböcker omedelbart.
Vem ligger bakom varningen
Alex Thorn leder forskningen på Galaxy Digital, ett stort kryptofinansiellt tjänsteföretag. Han har följt Coldcard-relaterade attacker noga. Hans offentliga larm den här veckan är den mest detaljerade signalen hittills om att hotet inte är över. Thorn namngav ingen specifik angripare eller grupp, men mönstret matchar tidigare vågor.
Vad användare bör göra nu
Alla som använder en Coldcard bör kontrollera om det finns obekräftade utgående transaktioner som de inte har godkänt. Om de ser en sådan bör de försöka med replace-by-fee eller kontakta sin plånboksleverantör. För dem som ännu inte drabbats är det säkraste alternativet att flytta tillgångar till en ny seed – genererad på en ren enhet. De närmaste timmarna kan avgöra om de 389 bitcoin förblir förlorade eller räddas.




