Хакер почав відмивати викрадені з гаманців Coldcard біткоїни через THORChain

Зловмисник, причетний до зламу апаратних криптогаманців Coldcard, уперше почав переміщувати викрадену криптовалюту. Як повідомляє The Crypto Times, хакер вивів 20,5 BTC через децентралізований кросчейн-протокол THORChain, конвертувавши їх в Ethereum і перевівши на нову адресу.
За словами керівника дослідницького відділу Galaxy Алекса Торна, це перше зафіксоване переміщення коштів з основних гаманців третьої хвилі атаки. При цьому близько 90% викрадених під час цього етапу біткоїнів поки залишаються нерухомими.
Процес виведення супроводжується технічними збоями: частина кросчейн-транзакцій у THORChain завершилася поверненням коштів, після чого хакер був змушений надсилати запити повторно. Використання децентралізованого протоколу дає змогу обмінювати нативний Bitcoin на Ether без проходження KYC на централізованих біржах, однак усі ланцюжки транзакцій залишаються публічними та фіксуються ончейн-аналітиками.
Збитки перевищили 1700 BTC
Згідно зі звітом Galaxy Research, загальний підтверджений збиток від зламу Coldcard становить щонайменше 1789 BTC (близько $114,7 млн) з 8865 скомпрометованих адрес. Аналітики зазначають, що вразливістю скористалися одразу кілька незалежних хакерських груп.
Причиною масштабного витоку став критичний збій в алгоритмі генерації випадкових чисел у прошивці Coldcard, допущений ще у 2021 році. Через недостатню ентропію зловмисники змогли математично підібрати приватні ключі користувачів шляхом перебору, не маючи фізичного доступу до самих пристроїв.
Фахівці з безпеки на порталі ForkLog нагадують: просте оновлення прошивки не захистить кошти, якщо seed-фраза створювалася у вразливій версії. Власникам таких гаманців необхідно згенерувати нову seed-фразу на оновленому пристрої та негайно перевести туди всі активи.