Galaxy заявила, что злоумышленник, стоящий за атаками Coldcard «Wave 3», перевёл 45% похищенных биткоинов. По данным компании, к середине августа было выведено 45% примерно 1 779 BTC, украденных у 190 жертв с более чем 8 600 адресов. К середине августа Galaxy идентифицировала примерно 1 779 BTC, похищенных у 190 жертв и с более чем 8 600 адресов. Galaxy сообщает, что злоумышленник, стоящий за атаками Coldcard «Wave 3», перевёл 45% похищенных средств за тот же период. Указанные средства – это те самые активы, которые входят в показатель 45%.
Атаки, начавшиеся 30 июля 2026 года, стали возможны из-за уязвимости в прошивке Coldcard, которая была внесена ещё в 2021 году. Этот дефект снижал энтропию при генерации сид-фраз, что позволяло злоумышленнику подбирать ключи перебором без физического доступа к устройству . Атака проводилась в несколько волн, причём «Wave 3» оказалась самой масштабной .
В рамках этой волны злоумышленник создал 293 отдельных хранилища (vaults) с мультиподписью 2-of-2, по одному для каждого набора похищенных монет . Вывод средств происходит методично, в порядке убывания размера хранилищ. На данный момент злоумышленник уже опустошил 11 крупнейших хранилищ . Всего через децентрализованный обменник THORChain и сервисы микширования (CoinJoin) было переведено 97.09 BTC (около $7.7 млн), что и составляет 45% от украденного в рамках третьей волны .
В ходе анализа этих трансакций был обнаружен ещё один неизвестный ранее кошелёк, который, вероятно, также связан с жертвами Coldcard. Его включение в общую статистику увеличивает оценку общего ущерба от инцидента до примерно 1 806 BTC (около $143.9 млн) . Несмотря на активные перемещения, большая часть средств всё ещё находится под контролем злоумышленника: примерно 82% от общего объёма похищенного остаются на его исходных адресах .
Атаки, начавшиеся 30 июля 2026 года, стали возможны из-за уязвимости в прошивке Coldcard, которая была внесена ещё в 2021 году. Этот дефект снижал энтропию при генерации сид-фраз, что позволяло злоумышленнику подбирать ключи перебором без физического доступа к устройству . Атака проводилась в несколько волн, причём «Wave 3» оказалась самой масштабной .
В рамках этой волны злоумышленник создал 293 отдельных хранилища (vaults) с мультиподписью 2-of-2, по одному для каждого набора похищенных монет . Вывод средств происходит методично, в порядке убывания размера хранилищ. На данный момент злоумышленник уже опустошил 11 крупнейших хранилищ . Всего через децентрализованный обменник THORChain и сервисы микширования (CoinJoin) было переведено 97.09 BTC (около $7.7 млн), что и составляет 45% от украденного в рамках третьей волны .
В ходе анализа этих трансакций был обнаружен ещё один неизвестный ранее кошелёк, который, вероятно, также связан с жертвами Coldcard. Его включение в общую статистику увеличивает оценку общего ущерба от инцидента до примерно 1 806 BTC (около $143.9 млн) . Несмотря на активные перемещения, большая часть средств всё ещё находится под контролем злоумышленника: примерно 82% от общего объёма похищенного остаются на его исходных адресах .