Що сталося
21 вересня 2026 року білі хакери перевели 52,37 BTC, пов’язаних із липневим зламом гаманців Coldcard, на адресу трасту Crypto Recovery Trust, зареєстрованого у Вайомінгу. Про це повідомив керівник досліджень Galaxy Digital Алекс Торн. Білі хакери — це ті, хто зламує вразливі гаманці раніше за злодіїв, щоб гроші можна було повернути власникам.
Деталі
- Переведено 52,37 BTC. З них 3,0134 BTC надійшли з адрес, яких у Galaxy раніше в списку постраждалих не було — походження компанія підтвердити не змогла.
- Це близько 40% монет, що рухалися у другій хвилі експлойта, і 2,8% від усіх відстежених коштів зламу.
- Загальні збитки від вразливості Galaxy оцінює більш ніж у $100 млн.
- Адресу трасту позначено повідомленням у полі OP_RETURN:
claim:cryptorecoverytrust dot com. OP_RETURN — службове поле транзакції біткоїна, куди можна записати короткий текст; так білі хакери публічно показали, куди звертатися по гроші.
Що це означає
Стосується це вузької, але конкретної групи: власників Coldcard, які створювали гаманець на прошивці зі слабким генератором випадкових чисел. Перевірити свою адресу можна на сайті трасту, вказаному в OP_RETURN, — якщо монети врятовано, їх повернуть через процедуру трасту.
Масштаб врятованого варто розуміти тверезо. 52,37 BTC — це 2,8% від усіх відстежених коштів. Решта 97% або вже у злодіїв, або в гаманцях, яких ніхто поки не чіпав. Тобто новина не про «гроші повернули», а про те, що частину другої хвилі встигли перехопити.
Горизонт дії — просто зараз. Вразливість не лікується зміною пароля: передбачувані ключі обчислюються з самої сид-фрази, тому єдиний робочий крок — згенерувати новий гаманець на справній прошивці й перевести монети туди. Що довше монети стоять на старій адресі, то вищий шанс, що до них дістануться не білі хакери.
Контекст
Вразливість розкрили в липні 2026 року: п’ять років частина пристроїв Coldcard створювала сид-фрази на програмному генераторі випадкових чисел, результат якого відтворюється. Перша хвиля крадіжок пройшла одразу після розкриття, друга — у вересні.


