Білі хакери перевели 52,37 BTC зі зламаних Coldcard у траст для постраждалих

2 хв. читання
BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати

Що сталося

21 вересня 2026 року білі хакери перевели 52,37 BTC, пов’язаних із липневим зламом гаманців Coldcard, на адресу трасту Crypto Recovery Trust, зареєстрованого у Вайомінгу. Про це повідомив керівник досліджень Galaxy Digital Алекс Торн. Білі хакери — це ті, хто зламує вразливі гаманці раніше за злодіїв, щоб гроші можна було повернути власникам.

Деталі

  • Переведено 52,37 BTC. З них 3,0134 BTC надійшли з адрес, яких у Galaxy раніше в списку постраждалих не було — походження компанія підтвердити не змогла.
  • Це близько 40% монет, що рухалися у другій хвилі експлойта, і 2,8% від усіх відстежених коштів зламу.
  • Загальні збитки від вразливості Galaxy оцінює більш ніж у $100 млн.
  • Адресу трасту позначено повідомленням у полі OP_RETURN: claim:cryptorecoverytrust dot com. OP_RETURN — службове поле транзакції біткоїна, куди можна записати короткий текст; так білі хакери публічно показали, куди звертатися по гроші.

Що це означає

Стосується це вузької, але конкретної групи: власників Coldcard, які створювали гаманець на прошивці зі слабким генератором випадкових чисел. Перевірити свою адресу можна на сайті трасту, вказаному в OP_RETURN, — якщо монети врятовано, їх повернуть через процедуру трасту.

Масштаб врятованого варто розуміти тверезо. 52,37 BTC — це 2,8% від усіх відстежених коштів. Решта 97% або вже у злодіїв, або в гаманцях, яких ніхто поки не чіпав. Тобто новина не про «гроші повернули», а про те, що частину другої хвилі встигли перехопити.

Горизонт дії — просто зараз. Вразливість не лікується зміною пароля: передбачувані ключі обчислюються з самої сид-фрази, тому єдиний робочий крок — згенерувати новий гаманець на справній прошивці й перевести монети туди. Що довше монети стоять на старій адресі, то вищий шанс, що до них дістануться не білі хакери.

Контекст

Вразливість розкрили в липні 2026 року: п’ять років частина пристроїв Coldcard створювала сид-фрази на програмному генераторі випадкових чисел, результат якого відтворюється. Перша хвиля крадіжок пройшла одразу після розкриття, друга — у вересні.

BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.