Криптовалюты

Средства из эксплойта Coldcard начали переводить через Wasabi и Tornado Cash

CertiK сообщила о переводе 64 BTC и 200 ETH, связанных с эксплойтом Coldcard, в криптовалютные миксеры. TRM Labs при этом отмечает, что большая часть средств жертв остается на адресах под контролем атакующих

Один основной источник · Как мы проверяем новости

Средства из эксплойта Coldcard начали переводить через Wasabi и Tornado Cash
Иллюстрация к материалу RedBTC News

Что произошло

CertiK сообщила, что около 64 Bitcoin стоимостью $4,17 млн и 200 Ether стоимостью $380 000, связанные с недавним эксплойтом Coldcard, были отправлены в криптовалютные миксеры.

Согласно данным блокчейна, которыми поделилась CertiK, перевод Bitcoin с адреса bc1q0 был направлен в Wasabi. Отдельно CertiK сообщила в X, что 200 ETH были переведены в Tornado Cash.

Детали переводов

Представитель CertiK заявил Cointelegraph, что это мог быть более мелкий эксплуататор, а после первоначальной атаки, вероятно, появились подражатели.

Криптовалютные миксеры, такие как Tornado Cash, обычно объединяют и перемешивают криптовалюту разных пользователей, разрывая публично отслеживаемую ончейн-связь между отправителями и получателями. Это усложняет отслеживание украденных средств и снижает вероятность их возврата.

Масштаб эксплойта Coldcard

Эксплойт Coldcard стал третьим по величине криптовалютным взломом в 2026 году. По оценке Galaxy Digital, он вывел как минимум $100 млн в Bitcoin в ходе трех подтвержденных волн атак из 7 300 кошельков жертв.

Galaxy Digital также выявила предполагаемую четвертую волну, которая может довести общий ущерб примерно до $130 млн в BTC.

TRM Labs сообщила, что большая часть средств жертв по-прежнему находится в небольшом числе адресов под контролем атакующих, а попытки микширования были ограниченными.

Почему это важно

TRM Labs указала, что различия в построении транзакций в каждой волне атак могут говорить о нескольких участниках эксплойта. Этот вывод соответствует прежним данным Galaxy о как минимум 15 разных атакующих, использовавших уязвимость Coldcard.

По данным TRM Labs, ошибка прошивки от марта 2021 года ослабила случайность seed-фразы на некоторых кошельках Coldcard, снизив стойкость ключа со 128 бит до 40 бит и сделав его пригодным для перебора без физического доступа.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. cointelegraph.com