Default
Door Remote - 01 Aug 2026
Elke stap daarvan draait op de machine van de aanvaller. Het apparaat van het slachtoffer is er op geen enkel moment bij betrokken en kan worden uitgeschakeld in een kluis op een ander continent.
De uitsplitsing van Galaxy laat zien dat het proces loopt. Van de leeggelopen portemonnees gebruikten 1.183 het moderne native segwit-adresformaat, zeven gebruikten een oudere standaard en zes een nog oudere standaard. Niemand richt zich op een specifiek slachtoffer in drie adresformaten tegelijk.
Dat is een systematische opsomming, waarbij elk kandidaat-zaadje wordt vergeleken met elk pad dat het mogelijk heeft voortgebracht. De operator kan de zoekopdracht uitbreiden, verfijnen en terugkeren wanneer hij maar wil.
Galaxy waarschuwde dat verdere golven waarschijnlijk zijn als eigenaren hun geld niet verplaatsen.
De slachtoffers omvatten drie adresformaten, zo ziet een scanner eruit. (Shaurya Malwa/CoinDesk)Evenmin kan een eigenaar bepalen of ze worden blootgesteld. Er is geen test voor uw eigen portemonnee die uitwijst of uw zaad binnen het reproduceerbare bereik valt.
De aanval is mogelijk nog niet volledig voltooidCoinkite, de maker van Coldcard, heeft eigenaren van Mk3 gewaarschuwd en zegt dat de nieuwere apparaten onaangetast blijven, terwijl het rapport van Block ook de Mk2, Mk4, Q en Mk5 in de reikwijdte plaatst. Totdat dit is opgelost, moet iedereen die een zaadje op de getroffen firmware heeft gegenereerd, uitgaan van het ergste in plaats van dit te verifiëren.
Wel maakte de aanvaller één fout.
Clay Garrett van Block zei op X dat de operator een betaald account bij een “bekende blockchain-dataprovider” gebruikte om de bronadressen tijdens de sweeps op te vragen, en dat de interne logs van de provider de vermoedelijke workflow overeenkwamen met wat hij buitengewone specificiteit noemde, tot aan het aantal, de timing en de volgorde van de verzoeken.
De uitsplitsing van Galaxy laat zien dat het proces loopt. Van de leeggelopen portemonnees gebruikten 1.183 het moderne native segwit-adresformaat, zeven gebruikten een oudere standaard en zes een nog oudere standaard. Niemand richt zich op een specifiek slachtoffer in drie adresformaten tegelijk.
Dat is een systematische opsomming, waarbij elk kandidaat-zaadje wordt vergeleken met elk pad dat het mogelijk heeft voortgebracht. De operator kan de zoekopdracht uitbreiden, verfijnen en terugkeren wanneer hij maar wil.
Galaxy waarschuwde dat verdere golven waarschijnlijk zijn als eigenaren hun geld niet verplaatsen.
De slachtoffers omvatten drie adresformaten, zo ziet een scanner eruit. (Shaurya Malwa/CoinDesk)Evenmin kan een eigenaar bepalen of ze worden blootgesteld. Er is geen test voor uw eigen portemonnee die uitwijst of uw zaad binnen het reproduceerbare bereik valt.
De aanval is mogelijk nog niet volledig voltooidCoinkite, de maker van Coldcard, heeft eigenaren van Mk3 gewaarschuwd en zegt dat de nieuwere apparaten onaangetast blijven, terwijl het rapport van Block ook de Mk2, Mk4, Q en Mk5 in de reikwijdte plaatst. Totdat dit is opgelost, moet iedereen die een zaadje op de getroffen firmware heeft gegenereerd, uitgaan van het ergste in plaats van dit te verifiëren.
Wel maakte de aanvaller één fout.
Clay Garrett van Block zei op X dat de operator een betaald account bij een “bekende blockchain-dataprovider” gebruikte om de bronadressen tijdens de sweeps op te vragen, en dat de interne logs van de provider de vermoedelijke workflow overeenkwamen met wat hij buitengewone specificiteit noemde, tot aan het aantal, de timing en de volgorde van de verzoeken.

