Около 64 биткоинов, стоимостью 4,17 миллиона долларов, и 200 эфиров, стоимостью 380 000 долларов, связанные с недавним эксплойтом Coldcard, были отправлены в криптовалютные протоколы микширования, по данным платформы безопасности блокчейна CertiK.
Перевод биткоинов был осуществлен со адреса bc1q0 в протокол микширования Wasabi во вторник, согласно данным блокчейна, предоставленным CertiK.
«Мы думаем, что это, возможно, меньший эксплойтер. Вероятно, есть несколько подражателей после первоначальной атаки», — сообщил Cointelegraph представитель CertiK. 200 эфиров (ETH) были переведены в Tornado Cash в среду, согласно посту CertiK в X.
Криптовалютные протоколы микширования, такие как Tornado Cash, обычно объединяют, а затем перемешивают криптовалюту от нескольких пользователей, разрывая публично отслеживаемую связь между отправителями и получателями в блокчейне. Это затрудняет отслеживание украденных средств, снижая шансы на восстановление активов.
В апреле хакер, стоящий за атакой на Kelp DAO на 293 миллиона долларов, отмыл около 75 700 эфиров, которые тогда стоили 175 миллионов долларов, в основном через THORChain, принеся протоколу около 910 000 долларов дохода от комиссий. Злоумышленник также использовал протокол конфиденциальности Umbra.
Эксплойт Coldcard теперь стал третьим по величине взломом криптовалюты в 2026 году. В результате было похищено как минимум 100 миллионов долларов в биткоинах в трех подтвержденных волнах атак с 7300 кошельков жертв, по данным Galaxy Digital. Компания также выявила предполагаемую четвертую волну, которая может увеличить общие потери до примерно 130 миллионов долларов в BTC.

Источник: CertiK
Большинство подражателей не перемещали украденные средства
Согласно отчету за четверг, ончейн-анализ от TRM Labs показал, что большая часть средств жертв по-прежнему находится на небольшом количестве адресов, контролируемых злоумышленниками, с ограниченными попытками микширования.
Блокчейн-разведывательная компания заявила, что «различия в конструкции транзакций» во время каждой волны атаки указывают на нескольких злоумышленников, стоящих за эксплойтом.
Этот анализ согласуется с предыдущими выводами Galaxy, которые показали как минимум 15 различных атакующих, использовавших уязвимость Coldcard.
По теме: ИИ не спровоцировал «хакпокалипсис» в DeFi, говорит партнер Dragonfly
TRM Labs сообщила, что ошибка в прошивке от марта 2021 года ослабила случайность сида (seed) в некоторых кошельках Coldcard, снизив стойкость ключа с 128 бит до 40 бит, что сделало его «уязвимым к брут-форсу без физического доступа».
Управляющий партнер Dragonfly Хасиб Куреши написал, что примерно «2 доллара на усиление защиты с помощью ИИ» могли бы предотвратить эксплойт Coldcard, сославшись на сообщения в социальных сетях о том, что некоторые модели ИИ повторно обнаружили уязвимость, которая привела к атаке, менее чем за 20 минут.
Журнал: Доказывает ли провал Botanix, что биткоин-энтузиастам все равно на DeFi?








