Хакер начал отмывать украденные с кошельков Coldcard биткоины через THORChain

Злоумышленник, причастный к взлому аппаратных криптокошельков Coldcard, впервые начал перемещать похищенную криптовалюту. Как сообщает The Crypto Times, хакер вывел 20,5 BTC через децентрализованный кроссчейн-протокол THORChain, конвертировав их в Ethereum и переведя на новый адрес.
По словам главы исследовательского отдела Galaxy Алекса Торна, это первое зафиксированное движение средств с основных кошельков третьей волны атаки. При этом около 90% похищенных в ходе этого этапа биткоинов пока остаются неподвижными.
Процесс вывода сопровождается техническими заминками: часть кроссчейн-транзакций в THORChain завершилась возвратом средств, после чего хакер был вынужден отправлять запросы повторно. Использование децентрализованного протокола позволяет обменивать нативный Bitcoin на Ether без прохождения KYC на централизованных биржах, однако все цепочки транзакций остаются публичными и фиксируются ончейн-аналитиками.
Ущерб превысил 1700 BTC
Согласно отчету Galaxy Research, общий подтвержденный ущерб от взлома Coldcard составил не менее 1789 BTC (около $114,7 млн) с 8865 скомпрометированных адресов. Аналитики отмечают, что уязвимостью воспользовались сразу несколько независимых хакерских групп.
Причиной масштабной утечки стал критический сбой в алгоритме генерации случайных чисел в прошивке Coldcard, допущенный еще в 2021 году. Из-за недостаточной энтропии злоумышленники смогли математически подобрать приватные ключи пользователей путем перебора, не имея физического доступа к самим устройствам.
Специалисты по безопасности на портале ForkLog напоминают: простой апдейт прошивки не защитит средства, если seed-фраза создавалась в уязвимой версии. Владельцам таких кошельков необходимо сгенерировать новую seed-фразу на обновленном устройстве и немедленно перевести туда все активы.