Хакеры Coldcard перевели 64 BTC и 200 ETH в крипто-миксеры

Хакеры Coldcard перевели 64 BTC и 200 ETH в крипто-миксеры — изображение Cointelegraph

Хакеры, связанные с недавней атакой на Coldcard, перевели 64 Биткоина и 200 Эфиров в крипто-миксеры, при этом большинство украденных средств остаются в кошельках злоумышленников.

По данным платформы блокчейн-безопасности CertiK, хакеры перевели около 64 Биткоинов, стоимостью 4,17 миллиона долларов, и 200 Эфиров, стоимостью 380 тысяч долларов, в крипто-миксеры. Перевод Биткоинов был осуществлён с адреса bc1q0 в протокол микширования Wasabi во вторник.

200 Эфиров были переведены в Tornado Cash в среду. Крипто-миксеры, такие как Tornado Cash, собирают и перемешивают криптовалюту от нескольких пользователей, что затрудняет отслеживание украденных средств и снижает шансы на их возврат.

Атака на Coldcard стала третьей по величине кражей криптовалюты в 2026 году, с общими потерями, оцениваемыми в не менее 100 миллионов долларов. По данным Galaxy Digital, атака затронула 7300 кошельков жертв и включает три подтвержденные волны атак.

CertiK также сообщила, что хакеры, вероятно, являются копиями оригинального злоумышленника, так как большинство украденных средств остаются в небольшом количестве адресов, контролируемых злоумышленниками, с ограниченными попытками микширования.

Анализ от TRM Labs показал, что различия в конструкции транзакций во время каждой волны атак указывают на наличие нескольких злоумышленников, участвующих в эксплуатации уязвимости Coldcard. Galaxy Digital ранее установила, что как минимум 15 различных атакующих использовали уязвимость.

Уязвимость Coldcard была вызвана ошибкой в прошивке, которая ослабила случайность семян в некоторых кошельках Coldcard, что сделало ключи уязвимыми для брутфорса без физического доступа. Эта уязвимость была обнаружена в марте 2021 года.

По словам управляющего партнёра Dragonfly, всего лишь 2 доллара на улучшение безопасности с помощью ИИ могли бы предотвратить эту атаку, так как некоторые модели ИИ смогли бы обнаружить уязвимость менее чем за 20 минут.

Следующий шаг в расследовании атаки пока не обозначен, однако продолжается отслеживание перемещений украденных средств и анализ действий злоумышленников.

Источники

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!