Хакеры Coldcard перевели 64 BTC и 200 ETH на криптовалютные миксеры
Около 64 Bitcoin на сумму 4,17 миллиона долларов и 200 Ether на сумму 380 тысяч долларов, связанных с недавней атакой на Coldcard, были отправлены в криптовалютные миксер-протоколы, сообщили в платформе блокчейн-безопасности CertiK.
По данным CertiK, перевод Bitcoin был осуществлён с адреса bc1q0 на крипто-миксер протокол Wasabi во вторник, согласно данным блокчейна data.
«Мы считаем, что это мог быть более мелкий эксплойтер. Вероятно, после первоначальной атаки появилось несколько подражателей», — сообщил представитель CertiK в интервью Cointelegraph.
Крипто-миксер-протоколы, такие как Tornado Cash, обычно объединяют и перемешивают криптовалюту от различных пользователей, разрывая публично отслеживаемую связь между отправителями и получателями. Это затрудняет отслеживание украденных средств и уменьшает шансы их возврата.
В апреле хакер, стоящий за взломом Kelp DAO hack на 293 миллиона долларов, отмыл около 75 700 Ether — тогда на сумму 175 миллионов долларов, в основном через THORChain, что принесло протоколу примерно 910 тысяч долларов комиссии. Злоумышленник также использовал протокол конфиденциальности Umbra.
Coldcard exploit теперь стал третьей по величине атакой на криптовалюту в 2026 году. В ходе трёх подтверждённых волн атак было выведено не менее 100 миллионов долларов в Bitcoin с 7 300 пострадавших кошельков, по данным Galaxy Digital. Компания также выявила suspected fourth wave, которая может довести общий ущерб до примерно 130 миллионов долларов в BTC.
Большинство подражателей не перемещали украденные средства
По данным TRM Labs, отслеживание в блокчейне показало, что большая часть средств жертв всё ещё находится на небольшом количестве адресов, контролируемых злоумышленниками, и были предприняты лишь ограниченные попытки микширования, говорится в report в четверг.
Блокчейн-аналитическая компания отметила, что «различия в структуре транзакций» во время каждой волны атак указывают на наличие нескольких злоумышленников, стоящих за эксплойтом.
Этот анализ совпадает с предыдущими выводами Galaxy, согласно которым не менее 15 different attackers воспользовались уязвимостью Coldcard.
Связано: AI не вызвал “DeFi-хакпокалипсис”, заявляет партнер Dragonfly
TRM Labs сообщили, что из-за ошибки в прошивке с марта 2021 года была ослаблена случайность генерации seed-фраз на некоторых кошельках Coldcard, что снизило криптоустойчивость ключей с 128 до 40 бит, делая их «уязвимыми к brute-force-атакам без физического доступа».
Журнал: Доказывает ли провал Botanix, что биткоин-максималисты не заботятся о DeFi?

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
