НовостиКриптовалютыВзломщики Coldcard перевели 64 BTC и 200 ETH в криптомиксеры на фоне продолжающегося расследования

Взломщики Coldcard перевели 64 BTC и 200 ETH в криптомиксеры на фоне продолжающегося расследования

Автор: Cointelegraph·

Ключевые выводы

  • Примерно 64 Bitcoin на $4.17 million и 200 Ether на $380,000, связанные со взломом Coldcard, были переведены в протоколы смешивания криптовалют Wasabi и Tornado Cash.
  • Взлом Coldcard является третьим по величине криптохаком 2026 года и привел к выводу как минимум $100 million в ходе трех подтвержденных волн атак, затронувших 7,300 кошельков жертв.
  • TRM Labs выявила как минимум 15 различных атакующих, использовавших ошибку прошивки от March 2021, которая снизила стойкость ключей кошельков с 128 bits до 40 bits и сделала их brute-forceable without physical access.
  • Большая часть похищенных средств остается на адресах, контролируемых злоумышленниками, при ограниченном смешивании, что оставляет узкое окно для отслеживания и потенциальной заморозки активов.
  • Управляющий партнер Dragonfly Haseeb Qureshi заявил, что минимальное усиление безопасности ИИ стоимостью примерно $2 могло бы предотвратить взлом, поскольку некоторые модели ИИ якобы заново обнаружили уязвимость менее чем за 20 minutes.
Взломщики Coldcard перевели 64 BTC и 200 ETH в криптомиксеры на фоне продолжающегося расследования

Примерно 64 Bitcoin на сумму $4.17 million и 200 Ether на сумму $380,000, связанные с недавним взломом Coldcard, были переведены в протоколы смешивания криптовалют, согласно данным платформы безопасности блокчейна CertiK.

Bitcoin был переведен с адреса bc1q0 в миксинг-протокол Wasabi во Tuesday, согласно данным блокчейна, которыми поделилась CertiK. 200 Ether (ETH) были отправлены в Tornado Cash во Wednesday, как указано в публикации CertiK в X.

"We think it might be a smaller exploiter. There’s likely a few copycats after the initial exploit," — заявил представитель CertiK Cointelegraph. 200 Ether (ETH) were transferred to Tornado Cash on Wednesday, according to CertiK’s X post.

Протоколы смешивания криптовалют, такие как Tornado Cash, обычно объединяют и затем перемешивают криптовалюту от нескольких пользователей, разрывая публично отслеживаемую onchain-связь между отправителями и получателями. Это затрудняет отслеживание похищенных средств и снижает вероятность возврата активов.

В April хакер, стоящий за взломом Kelp DAO на $293 million, отмыл около 75,700 Ether, тогда стоивших $175 million, главным образом через THORChain, сгенерировав для протокола примерно $910,000 комиссионного дохода. Злоумышленник также использовал privacy-протокол Umbra.

Взлом Coldcard теперь является третьим по величине криптовзломом 2026 года. По данным Galaxy Digital, в ходе трех подтвержденных волн атак было выведено как минимум $100 million в Bitcoin из 7,300 кошельков жертв. Компания также выявила предполагаемую четвертую волну, которая может довести общие потери примерно до $130 million в BTC.

Источник: CertiK

Большинство копирующих атак не переместили похищенные средства

Ончейн-трассировка TRM Labs показала, что большая часть средств жертв по-прежнему сосредоточена в небольшом числе адресов, контролируемых злоумышленниками, при ограниченных попытках смешивания, согласно отчету от Thursday.

Компания по блокчейн-аналитике заявила, что "differences in transaction construction" в каждой волне атаки указывают на наличие нескольких злоумышленников, стоящих за взломом.

Этот анализ согласуется с предыдущими выводами Galaxy, которые показали как минимум 15 различных атакующих, использовавших уязвимость Coldcard.

Связано: ИИ не вызвал DeFi «hackpocalypse», говорит партнер Dragonfly

TRM Labs заявила, что ошибка прошивки от March 2021 ослабила случайность seed на некоторых кошельках Coldcard, снизив стойкость ключа с 128 bits до 40 bits, что сделало его "brute-forceable without physical access."

Управляющий партнер Dragonfly Haseeb Qureshi написал, что примерно "$2 of AI hardening" могли бы предотвратить взлом Coldcard, сославшись на сообщения в соцсетях о том, что некоторые модели ИИ заново обнаружили уязвимость, приведшую к атаке, менее чем за 20 minutes.

Magazine: Does Botanix’s failure prove Bitcoiners don’t care about DeFi?