Взломщики Coldcard перевели 64 BTC и 200 ETH в криптомиксеры на фоне продолжающегося расследования
Ключевые выводы
- •Примерно 64 Bitcoin на $4.17 million и 200 Ether на $380,000, связанные со взломом Coldcard, были переведены в протоколы смешивания криптовалют Wasabi и Tornado Cash.
- •Взлом Coldcard является третьим по величине криптохаком 2026 года и привел к выводу как минимум $100 million в ходе трех подтвержденных волн атак, затронувших 7,300 кошельков жертв.
- •TRM Labs выявила как минимум 15 различных атакующих, использовавших ошибку прошивки от March 2021, которая снизила стойкость ключей кошельков с 128 bits до 40 bits и сделала их brute-forceable without physical access.
- •Большая часть похищенных средств остается на адресах, контролируемых злоумышленниками, при ограниченном смешивании, что оставляет узкое окно для отслеживания и потенциальной заморозки активов.
- •Управляющий партнер Dragonfly Haseeb Qureshi заявил, что минимальное усиление безопасности ИИ стоимостью примерно $2 могло бы предотвратить взлом, поскольку некоторые модели ИИ якобы заново обнаружили уязвимость менее чем за 20 minutes.

Примерно 64 Bitcoin на сумму $4.17 million и 200 Ether на сумму $380,000, связанные с недавним взломом Coldcard, были переведены в протоколы смешивания криптовалют, согласно данным платформы безопасности блокчейна CertiK.
Bitcoin был переведен с адреса bc1q0 в миксинг-протокол Wasabi во Tuesday, согласно данным блокчейна, которыми поделилась CertiK. 200 Ether (ETH) были отправлены в Tornado Cash во Wednesday, как указано в публикации CertiK в X.
"We think it might be a smaller exploiter. There’s likely a few copycats after the initial exploit," — заявил представитель CertiK Cointelegraph. 200 Ether (ETH) were transferred to Tornado Cash on Wednesday, according to CertiK’s X post.
Протоколы смешивания криптовалют, такие как Tornado Cash, обычно объединяют и затем перемешивают криптовалюту от нескольких пользователей, разрывая публично отслеживаемую onchain-связь между отправителями и получателями. Это затрудняет отслеживание похищенных средств и снижает вероятность возврата активов.
В April хакер, стоящий за взломом Kelp DAO на $293 million, отмыл около 75,700 Ether, тогда стоивших $175 million, главным образом через THORChain, сгенерировав для протокола примерно $910,000 комиссионного дохода. Злоумышленник также использовал privacy-протокол Umbra.
Взлом Coldcard теперь является третьим по величине криптовзломом 2026 года. По данным Galaxy Digital, в ходе трех подтвержденных волн атак было выведено как минимум $100 million в Bitcoin из 7,300 кошельков жертв. Компания также выявила предполагаемую четвертую волну, которая может довести общие потери примерно до $130 million в BTC.
Источник: CertiK
Большинство копирующих атак не переместили похищенные средства
Ончейн-трассировка TRM Labs показала, что большая часть средств жертв по-прежнему сосредоточена в небольшом числе адресов, контролируемых злоумышленниками, при ограниченных попытках смешивания, согласно отчету от Thursday.
Компания по блокчейн-аналитике заявила, что "differences in transaction construction" в каждой волне атаки указывают на наличие нескольких злоумышленников, стоящих за взломом.
Этот анализ согласуется с предыдущими выводами Galaxy, которые показали как минимум 15 различных атакующих, использовавших уязвимость Coldcard.
Связано: ИИ не вызвал DeFi «hackpocalypse», говорит партнер Dragonfly
TRM Labs заявила, что ошибка прошивки от March 2021 ослабила случайность seed на некоторых кошельках Coldcard, снизив стойкость ключа с 128 bits до 40 bits, что сделало его "brute-forceable without physical access."
Управляющий партнер Dragonfly Haseeb Qureshi написал, что примерно "$2 of AI hardening" могли бы предотвратить взлом Coldcard, сославшись на сообщения в соцсетях о том, что некоторые модели ИИ заново обнаружили уязвимость, приведшую к атаке, менее чем за 20 minutes.
Magazine: Does Botanix’s failure prove Bitcoiners don’t care about DeFi?