Կանադական Coinkite ընկերության արտադրած Coldcard սարքավորումային քսակների անվտանգության խոցելիության հետ կապված միջադեպն ավելի մեծ չափեր է ընդունել՝ բացահայտելով կրիպտոակտիվների երկարաժամկետ պահպանման համակարգային ռիսկերը։ Ըստ Galaxy Research հետազոտական ընկերության վերջին տվյալների՝ ենթադրյալ կոտրումն այժմ առնչվում է երեք տարբեր ալիքներով թալանված 4,585 հասցեների, որոնցից ընդհանուր առմամբ հափշտակվել է 1,367.05 BTC՝ մոտ 88.6 միլիոն դոլար արժողությամբ։
Նոր բացահայտումները զգալիորեն գերազանցում են նախնական գնահատականները, որոնց համաձայն տուժել էր 2,673 քսակ։ Միայն վերջին ալիքի ժամանակ հարձակվողը 1,912 հասցեներից դուրս է բերել 207.73 BTC։ Անվտանգության մասնագետները նշում են, որ խոցելիությունը կապված է որոնվածի (firmware) կամ գաղտնաբառ-սերմերի (seed phrase) գեներացման թերության հետ։ Coldcard-ը հայտնի է որպես բացառապես Բիթքոյնի համար նախատեսված սարքավորումային քսակ, որն օգտագործվում է առանց համանցանցային միացման (air-gapped) անվտանգ պահպանման համար և մեծ վստահություն է վայելում ներդրողների շրջանում։
Չնայած հափշտակության հսկայական ծավալներին՝ շղթայական (on-chain) տվյալները ցույց են տալիս, որ հարձակվողը դեռևս չի իրացրել գողացված միջոցները։ Onchain Lens վերլուծական հարթակի փոխանցմամբ՝ թալանված միջոցները կենտրոնացվել են ութ ստուգված քսակներում։ Բացի 0.06 BTC-ի չնչին փոխանցումից դեպի նոր հասցե, որն ամենայն հավանականությամբ փորձնական գործարք է եղել, գողացված ակտիվների հիմնական մասը մնում է անձեռնմխելի։
Այս վարքագիծը վկայում է նախապես պլանավորված ռազմավարության, այլ ոչ թե խուճապային կամ արագ վաճառքի մասին։ Միջոցները խմբավորված պահելով՝ հարձակվողը պահպանում է վերահսկողությունը՝ միաժամանակ խուսափելով կարգավորվող բորսաներում դրանց սառեցումից։
Հետաքննիչների համար այս դադարը հնարավորություն է տալիս ուշադիր հետևելու ակտիվների շարժին։ Այնուամենայնիվ, իրավիճակը մնում է անորոշ։ Եթե հարձակվողը փորձի միջոցներն անցկացնել միքսերների (mixers) կամ միջշղթայական կամուրջների (cross-chain bridges) միջոցով, գործարքների հետքերը կմասնատվեն՝ դժվարացնելով բլոկչեյն վերլուծությունը։ Ընդհակառակը, կարգավորվող բորսաներ փոխանցելու փորձը, որտեղ գործում են KYC (ճանաչիր քո հաճախորդին) ընթացակարգեր, կարող է բացահայտել հարձակվողի ինքնությունը։ Coinkite-ը հորդորել է տուժած օգտատերերին անհապաղ փոխարինել իրենց անվտանգության բանալիները՝ ընդգծելով կրիպտոարժույթների երկարաժամկետ պահպանման հետ կապված ռիսկերը։

