Хакер Coldcard перевёл $7,7 млн в BTC: 45% украденного уже выведено

Злоумышленник, атакующий владельцев аппаратных кошельков Coldcard, вывел $7,7 млн в биткоинах — это 45% всех средств, похищенных в ходе третьей волны атак. По данным Galaxy Research, хакер уже опустошил 11 крупнейших хранилищ, связанных с этой серией взломов.

Почему хакер сконцентрировался на крупных держателях Coldcard

Атаки на Coldcard — аппаратные кошельки для хранения криптовалют — продолжаются уже несколько месяцев. Третья волна отличается тем, что злоумышленник сконцентрировался на крупных держателях: все 11 опустошённых vaults (изолированных хранилищ) входили в число самых больших по объёму средств.

Этот инцидент произошёл вскоре после того, как Liquid Network остановила работу после взлома на $320 млн в биткоинах.

Аналитики Galaxy Research подчёркивают, что выведенные $7,7 млн — лишь часть общей суммы ущерба. Оставшиеся 55% похищенных монет пока не тронуты, но, судя по тактике хакера, он действует системно и постепенно.

Как злоумышленник получает доступ к seed-фразам

Механика взлома в оригинальном материале не раскрывается, однако сам факт серийных атак говорит о наличии уязвимости в процессе генерации или хранения seed-фраз (восстановительных кодов от кошелька). Пострадавшие пользователи, вероятно, стали жертвами фишинга или перехвата данных при настройке устройств.

Напомним, что ранее белые хакеры вывели 4000 BTC из Liquid, что вызвало широкий резонанс в криптосообществе.

Если вы используете Coldcard и получали подозрительные письма или обновления прошивки — немедленно проверьте свои хранилища и переведите средства на новые адреса.

Эксперты Galaxy Research не называют точных сроков, когда началась третья волна, но отмечают, что хакер действует методично: сначала атакует самые крупные vaults, затем переходит к меньшим. Это позволяет ему оставаться незамеченным дольше.

Какие уроки из атак на Coldcard стоит извлечь инвесторам

Атаки на Coldcard — часть более широкой проблемы безопасности аппаратных кошельков. Даже самые защищённые устройства не гарантируют сохранность средств, если пользователь сам нарушает правила гигиены: хранит seed-фразу в цифровом виде, вводит её на подозрительных сайтах или использует скомпрометированные компьютеры.

Этот случай напоминает: безопасность криптоактивов зависит не только от производителя устройства, но и от поведения самого владельца. Регулярные проверки балансов, использование отдельных адресов для крупных сумм и холодное хранение seed-фраз вне сети остаются обязательными мерами.

Пока неизвестно, удастся ли Galaxy Research отследить перемещения украденных биткоинов и заблокировать их на биржах. Хакер уже вывел значительную часть средств, что говорит о его профессионализме и подготовке.

Следующая цель злоумышленника, вероятно, — оставшиеся 55% похищенных монет. Если он продолжит действовать теми же методами, новые жертвы могут появиться в ближайшие недели. Владельцам Coldcard стоит быть особенно бдительными и не игнорировать любые подозрительные активности на своих кошельках.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться