Взломщик Coldcard третьей волны переводит 45% украденных биткоинов

Эксплуататор, ответственны за третью волну взлома криптокошелька Coldcard, начал перемещать около 45% похищенных Биткоинов, используя сервисы THORChain и CoinJoin для маскировки следов, сообщила Galaxy Research. С осени 2026 года злоумышленник переводит средства из мультиподписных хранилищ, созданных для хранения украденных монет, постепенно отмывая их через смешанные транзакции и кросс-чейн-сервисы. Galaxy также выявила новый кошелек жертвы, не связанный официально с инцидентом. Данный инцидент входит в топ-3 крупнейших криптовзломов 2026 года.
Детали перемещения украденных биткоинов
Galaxy Research опубликовала отчет, в котором говорится, что с 2 сентября 2026 года злоумышленник начал переводить украденные Биткоины в сеть Ethereum через кросс-чейн протокол THORChain. Кроме того, с недавних пор средства отправляются в транзакции CoinJoin, которые объединяют платежи разных пользователей, затрудняя отслеживание кражи.
Для хранения похищенных монет злоумышленник создал 293 мультиподписных двухфакторных хранилища (two-of-two multisig vaults). Средства из крупнейших из этих хранилищ перемещаются в порядке убывания размера. Уже переведены средства из 11 крупнейших.
Galaxy также обнаружила незарегистрированное ранее хранилище, в котором, по их мнению, содержатся деньги еще одной жертвы взлома Coldcard. Однако обстоятельства и причины ее появления пока не подтверждены.
Статистика и масштабы взлома
По данным Galaxy Research, в целом по всем волнам эксплуатации Coldcard около 82% украденных биткоинов остаются в изначальных адресах, контролируемых злоумышленником, а 18% уже перемещены, предположительно, с целью отмывания.
По рейтингу DefiLlama, взлом Coldcard становится третьим по величине среди всех криптовалютных краж в 2026 году, уступая только хакерским атакам на Kelp DAO с ущербом в 293 миллиона долларов и Drift Protocol со 280 миллионами долларов убытков.
Почему это важно
Данная новость важна, поскольку иллюстрирует методы злоумышленников, использующих сложные схемы и сервисы типа THORChain и CoinJoin для отмывания крупных сумм украденных криптовалют. Третий по величине взлом в 2026 году показывает продолжающиеся риски для безопасности мультиподписных криптокошельков и необходимость усиления мер защиты. Кроме того, раскрытие новых хранилищ жертв даёт представление о масштабах и продолжительности атаки, способствуя дальнейшим расследованиям и повышая осведомленность пользователей о потенциальных угрозах.
Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.
Открыть первоисточник ↗