Белые хакеры перевели 52,37 BTC из взломанных Coldcard в траст для пострадавших

2 мин. чтения
Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →

Что произошло

21 сентября 2026 года белые хакеры перевели 52,37 BTC, связанных с июльским взломом кошельков Coldcard, на адрес траста Crypto Recovery Trust, зарегистрированного в Вайоминге. Об этом сообщил глава исследований Galaxy Digital Алекс Торн. Белые хакеры — это те, кто взламывает уязвимые кошельки раньше воров, чтобы деньги можно было вернуть владельцам.

Детали

  • Переведено 52,37 BTC. Из них 3,0134 BTC пришли с адресов, которых у Galaxy раньше в списке пострадавших не было — происхождение компания подтвердить не смогла.
  • Это около 40% монет, которые двигались во второй волне эксплойта, и 2,8% от всех отслеженных средств взлома.
  • Общий ущерб от уязвимости Galaxy оценивает более чем в $100 млн.
  • Адрес траста помечен сообщением в поле OP_RETURN: claim:cryptorecoverytrust dot com. OP_RETURN — служебное поле транзакции биткоина, куда можно записать короткий текст; так белые хакеры публично показали, куда обращаться за деньгами.

Что это значит

Касается это узкой, но конкретной группы: владельцев Coldcard, которые создавали кошелёк на прошивке со слабым генератором случайных чисел. Проверить свой адрес можно на сайте траста, указанном в OP_RETURN, — если монеты спасены, их вернут через процедуру траста.

Масштаб спасённого стоит понимать трезво. 52,37 BTC — это 2,8% от всех отслеженных средств. Остальные 97% либо уже у воров, либо в кошельках, которые никто пока не тронул. То есть новость не про «деньги вернули», а про то, что часть второй волны успели перехватить.

Горизонт действия — прямо сейчас. Уязвимость не лечится сменой пароля: предсказуемые ключи вычисляются из самой сид-фразы, поэтому единственный рабочий шаг — сгенерировать новый кошелёк на исправной прошивке и перевести монеты туда. Чем дольше монеты стоят на старом адресе, тем выше шанс, что до них доберутся не белые хакеры.

Контекст

Уязвимость раскрыли в июле 2026 года: пять лет часть устройств Coldcard создавала сид-фразы на программном генераторе случайных чисел, чей результат воспроизводится. Первая волна краж прошла сразу после раскрытия, вторая — в сентябре.

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
ИСТОЧНИКИ:CointelegraphCoinDesk
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.