Хакеры Coldcard перевели 64 BTC и 200 ETH в миксеры для сокрытия следов

Хакеры, ответственные за недавний взлом аппаратных кошельков Coldcard, перевели часть украденных средств в криптовалютные миксеры. Как сообщает платформа безопасности CertiK, 64 биткоина на сумму около $4,17 млн были отправлены в протокол Wasabi, а 200 эфиров (примерно $380 тыс.) — в Tornado Cash. Эти сервисы предназначены для смешивания монет, что затрудняет отслеживание их дальнейшего перемещения.
Представитель CertiK предположил, что перевод мог осуществить один из мелких злоумышленников. По его словам, после первоначального взлома могли появиться подражатели, которые пытаются повторить атаку.
Использование миксеров заметно усложняет работу аналитических компаний и снижает шансы на возврат средств. Подобные сервисы пулуют криптовалюту от многих пользователей и перемешивают её таким образом, чтобы разорвать публичную связь между отправителем и получателем в блокчейне.
В апреле этого года хакер, стоявший за взломом Kelp DAO на $293 млн, отмыл около 75 700 ETH (тогда это было около $175 млн) преимущественно через THORChain, принеся протоколу примерно $910 тыс. комиссионных.
Эксплойт Coldcard стал третьим крупнейшим взломом в криптоиндустрии за 2026 год. По данным Galaxy Digital, было похищено не менее $100 млн в биткоинах, а атаки затронули 7300 кошельков. Компания также выявила возможную четвертую волну взлома, которая может увеличить общий ущерб до $130 млн.
Аналитики TRM Labs отмечают, что большинство украденных средств до сих пор остаются сосредоточенными на небольшом числе адресов, контролируемых злоумышленниками, и лишь ограниченно перемещаются в миксеры. Различия в структуре транзакций указывают на то, что в атаке могли участвовать несколько разных хакеров. Это согласуется с предыдущими выводами Galaxy, которые упоминали как минимум 15 злоумышленников.
Причиной уязвимости стала ошибка в прошивке от марта 2021 года: она ослабила случайность сид-фразы, сократив энтропию ключа с 128 до 40 бит, что сделало его поддающимся подбору без физического доступа к устройству. Партнер Dragonfly Хасэб Куреши заявил, что усиление защиты с помощью ИИ стоимостью около $2 могло бы предотвратить атаку, поскольку некоторые ИИ-модели переоткрыли эту уязвимость менее чем за 20 минут.
.






ФинБи