BlockBeats รายงานว่า วันที่ 19 สิงหาคม เหตุการณ์ขโมยเหรียญจากฮาร์ดแวร์วอลเล็ต Coldcard ที่เกิดขึ้นในเดือนกรกฎาคม 2026 มีความคืบหน้าใหม่ ทีมงาน Bitkey ภายใต้ Block เปิดเผยผลการสอบสวนว่า ผู้โจมตีรอบแรกเคยใช้บัญชีแบบชำระเงินของผู้ให้บริการข้อมูลบล็อกเชนรายหนึ่งเพื่อสอบถามที่อยู่ที่ได้รับผลกระทบ บันทึกภายในของแพลตฟอร์มดังกล่าวมีความสอดคล้องสูงกับพฤติกรรมการโจมตีในด้านจำนวนคำขอ เวลา และลำดับการดำเนินการ ซึ่งอาจทำให้หน่วยงานบังคับใช้กฎหมายทราบตัวตนของผู้โจมตีแล้ว
การติดตามก่อนหน้านี้ของ Galaxy Research แสดงให้เห็นว่า การโจมตีรอบแรกได้โอน BTC จำนวน 1082.65 เหรียญ ซึ่งยังคงอยู่ในที่อยู่ของผู้โจมตี ความเสียหายสะสมจากเหตุการณ์ช่องโหว่ Coldcard ครั้งนี้เกินกว่า 1800 BTC ครอบคลุมมากกว่า 5000 ที่อยู่
การสอบสวนเผยว่า การโจมตีเกิดจากช่องโหว่ในการสร้างตัวเลขสุ่มในเฟิร์มแวร์บางรุ่นของ Coldcard ส่งผลให้เอนโทรปีของคีย์ส่วนตัวที่อุปกรณ์บางเครื่องสร้างขึ้นไม่เพียงพอ ผู้โจมตีสามารถ破解วอลเล็ตได้ด้วยการคำนวณ ปัจจุบัน Coldcard ได้ออกมาตรการแก้ไขแล้ว และเตือนผู้ใช้ที่ได้รับผลกระทบให้ย้ายเงินทุนโดยเร็วที่สุด
