Хакеры, связанные с атакой на аппаратные кошельки Coldcard, перевели 64 биткоина на сумму $4,17 млн и 200 эфиров, что составляет $380 тыс., в протоколы-миксеры. Об этом сообщила платформа блокчейн-безопасности CertiK 6 августа 2026 года.
Согласно данным блокчейна, 64 BTC были отправлены с адреса bc1q0 в криптомиксер Wasabi во вторник. Представитель CertiK отметил изданию CoinTelegraph, что, вероятно, это дело менее крупного злоумышленника: «Мы полагаем, что это может быть второстепенный атакующий. Вероятно, после первоначального взлома появились несколько подражателей».
200 ETH были переведены в миксер Tornado Cash в среду, как указано в публикации CertiK в соцсети X.
Принципы работы криптомиксеров и сложности с возвратом средств
Протоколы-миксеры, такие как Tornado Cash, объединяют криптовалюту от множества пользователей и перемешивают её, разрывая публично отслеживаемую связь между отправителями и получателями в блокчейне. Это усложняет отслеживание украденных активов и снижает вероятность их возврата пострадавшим.
В апреле 2026 года хакер, ответственный за атаку на Kelp DAO с ущербом $293 млн, отмыл около 75 700 эфиров (тогда $175 млн) в основном через THORChain, что принесло протоколу около $910 тыс. комиссионных доходов. Атакующий также использовал протокол конфиденциальности Umbra.
Взлом Coldcard — третий по величине в 2026 году
Эксплойт Coldcard стал третьим по величине криптохаком 2026 года. По данным аналитической компании Galaxy Digital, атака затронула не менее 7 300 кошельков жертв и привела к потере как минимум $100 млн в биткоинах за три подтверждённые волны атак. Galaxy также выявила предполагаемую четвёртую волну, которая может увеличить общий ущерб до $130 млн в BTC.
Согласно отчёту компании TRM Labs от четверга, большинство украденных средств по-прежнему находятся на небольшом количестве адресов, контролируемых злоумышленниками, и попытки перемешивания активов остаются ограниченными.
Блокчейн-аналитическая компания отметила, что «различия в структуре транзакций» в каждой волне атак указывают на участие нескольких злоумышленников. Это согласуется с предыдущими выводами Galaxy, которая выявила как минимум 15 разных атакующих, использовавших уязвимость Coldcard.
Причина взлома — ошибка в прошивке 2021 года
TRM Labs установила, что ошибка в прошивке от марта 2021 года ослабила генерацию случайных чисел (seed randomness) на некоторых кошельках Coldcard. Надёжность криптографического ключа упала со 128 бит до 40 бит, что сделало возможным подбор без физического доступа к устройству.
Управляющий партнёр венчурного фонда Dragonfly Хасиб Куреши отметил, что примерно «$2 на усиление ИИ-защиты» могли бы предотвратить взлом Coldcard. Он ссылался на сообщения в соцсетях, согласно которым некоторые ИИ-модели заново обнаружили уязвимость, приведшую к атаке, менее чем за 20 минут.
Что это значит для российских инвесторов
Взлом Coldcard затронул в основном зарубежные кошельки, однако российские держатели биткоина и эфира должны учесть несколько важных моментов. Во-первых, проверьте версию прошивки, если вы используете аппаратный кошелёк Coldcard — уязвимость касается устройств с прошивкой марта 2021 года или раньше. Производитель выпустил обновление, устраняющее проблему.
Во-вторых, для безопасного хранения крупных сумм в биткоинах или эфирах рассмотрите аппаратные кошельки с актуальной прошивкой или используйте мультиподпись (multisig). Для покупки и обмена криптовалюты в РФ без KYC можно использовать P2P-сервисы на биржах Bybit, OKX или обменники из каталога USDT.ru.
В-третьих, события вокруг миксеров вроде Tornado Cash показывают: использование таких сервисов российскими резидентами может привести к блокировке средств на западных биржах из-за санкционных рисков. Будьте внимательны при выборе инструментов конфиденциальности.
