НовостиКриптовалютыПотери от взлома Coldcard затрудняют подсчёт, пока кражи в self-custody не поддаются точной оценке

Потери от взлома Coldcard затрудняют подсчёт, пока кражи в self-custody не поддаются точной оценке

Автор: Cointelegraph·

Ключевые выводы

  • CryptoQuant подтвердил 1,432 BTC потерь, используя методологию, которая учитывает только публично раскрытые сообщения пострадавших и намеренно избегает идентификации жертв по паттернам, чтобы не допустить ложных срабатываний.
  • Galaxy Research установила минимальный уровень с высокой степенью уверенности на отметке 1,730 BTC, при этом более 450 BTC были напрямую подтверждены по сообщениям жертв, а ещё более 730 BTC были отнесены к неизвестным пострадавшим по согласующимся onchain-паттернам.
  • TRM Labs охарактеризовала инцидент как крупнейший взлом hardware wallet в 2026 году, оценивая примерно 1,816 BTC, то есть около $116 million, выведенных с более чем 5,200 адресов в ходе четырёх волн атаки.
  • В отличие от взломов централизованных бирж, нарушения self-custody-кошельков не имеют реестра затронутых аккаунтов, поэтому исследователям приходится строить оценку потерь на основе фрагментарных сообщений пострадавших, а не на авторитетных данных.
  • Chainalysis не проводила независимый подсчёт потерь, а блокчейн-исследователь ZachXBT публично заявил, что не планирует мониторить или трассировать инцидент.
Потери от взлома Coldcard затрудняют подсчёт, пока кражи в self-custody не поддаются точной оценке

Взлом Coldcard — нацеленный на пользователей аппаратного кошелька только для Bitcoin, выпускаемого Coinkite, — испытывает на прочность возможности криптовалютных судебных аналитиков, выявляя фундаментальную проблему при оценке потерь от взломов self-custody-кошельков: без централизованного реестра затронутых аккаунтов истинный масштаб кражи, возможно, никогда не будет известен окончательно.

Компании, занимающиеся блокчейн-аналитикой, сходятся на разных цифрах в зависимости от методологии — от подтверждённых потерь до более широких оценок на основе паттернов. Расхождения важны не только с точки зрения академической точности: корректный подсчёт убытков лежит в основе возможного возмещения пострадавшим, влияет на внимание регуляторов к стандартам безопасности аппаратных кошельков и формирует рынок страхования, который всё ещё разрабатывает продукты покрытия для держателей self-custody.

Расхождения в оценках ведущих аналитических компаний

Платформа блокчейн-аналитики CryptoQuant в настоящее время оценивает подтверждённые потери в 1,432 Bitcoin. Galaxy Research и компания по блокчейн-разведке TRM Labs обе заявляют, что их анализ указывает на более высокий ущерб, хотя каждая из них чётко различает потери, непосредственно подтверждённые жертвами, и средства, отнесённые к атаке по onchain-паттернам. TRM Labs охарактеризовала инцидент как крупнейший взлом hardware wallet в 2026 году, а её анализ указывает примерно на $116 million похищенных средств.

В отличие от взлома централизованной биржи — где обычно доступен полный список скомпрометированных счетов — атаки на self-custody заставляют исследователей строить оценки из фрагментарных сообщений пострадавших, а не устанавливать официальный итог. Это структурное ограничение давно известно в отрасли, но теперь оно проверяется в масштабах реального инцидента, вызывая вопросы о том, достаточно ли существующих форензик-инструментов, изначально созданных для отслеживания взломов бирж и выкупов ransomware, в среде угроз, где основными целями становятся индивидуальные владельцы кошельков.

Galaxy отслеживает потери за пределами сообщений пострадавших

Алекс Торн из Galaxy сообщил Cointelegraph, что ранняя оценка платформы до 1,816 BTC была потенциальной величиной, а не подтверждённым итогом потерь. По состоянию на вторник Galaxy установила свой минимум с высокой степенью уверенности на уровне 1,730 Bitcoin, и Торн отметил, что эта цифра может вырасти, если дополнительные сообщения пострадавших подтвердят паттерны атаки.

Galaxy Research напрямую подтвердила более 450 BTC только на основе сообщений жертв, но те же сообщения помогли выявить других, пока ещё неизвестных пострадавших, на которых в сумме приходится более 730 BTC, объяснил Торн.

"We have directly confirmed 450+ BTC directly from victim reports, but their reports have helped identify other, as-yet-unknown victims in more than 730 total BTC," said Thorn. "We are still withholding many more BTC we suspect but for which we lack sufficient corroboration."

TRM Labs заявила, что её независимое отслеживание попадает в тот же диапазон, что и у Galaxy. В недавнем анализе компания оценила, что атакующие вывели примерно 1,816 BTC с более чем 5,200 адресов в ходе четырёх волн.

"Investigators should expect the estimate to keep moving upward before it stabilizes," сообщил Cointelegraph руководитель глобального направления политики TRM Ари Редборд.

Связано: Хакеры Coldcard перевели 64 BTC и 200 ETH в криптовалютные миксеры

CryptoQuant использует более строгий подход

Руководитель исследований CryptoQuant Хулио Морено сообщил Cointelegraph, что компания начинает с публичных сообщений пострадавших — обычно это адреса кошельков или идентификаторы транзакций — а затем сопоставляет их с известными onchain-паттернами, связанными с атакой.

Такой подход даёт подтверждённый итог в 1,432 BTC, который Морено назвал нижней границей, способной увеличиться, если больше жертв публично раскроют свои скомпрометированные адреса.

Source: CryptoQuant

Морено сказал, что CryptoQuant осторожно подходит к идентификации жертв только по onchain-паттернам, поскольку это может привести к ложным срабатываниям и завышению оценки.

"Because the stolen Bitcoin belonged to individuals and not to a centralized entity, like an exchange, we can only confirm what each victim publicly discloses," he said.

Сложно установить точную цифру

Морено подчеркнул, что общий итог останется оценкой, поскольку исследователи могут подтверждать только то, что раскрывают пострадавшие. Он сказал:

"Knowing the total BTC stolen is difficult, and it will always be an estimation."

Chainalysis сообщил Cointelegraph, что не проводил независимый подсчёт потерь, а блокчейн-исследователь ZachXBT публично заявил, что не планирует отслеживать или трассировать этот инцидент.

Magazine: Означают ли атаки Coldcard, что все hardware wallets теперь небезопасны?