Хакеры, причастные к эксплойту аппаратных кошельков Coldcard, перевели 64 биткоина стоимостью $4,17 млн и 200 эфиров на сумму $380 тыс. в протоколы-миксеры. Об этом сообщила платформа блокчейн-безопасности CertiK 6 августа 2026 года.

Согласно данным блокчейна, 64 BTC были отправлены с адреса bc1q0 в криптомиксер Wasabi во вторник. Представитель CertiK заявил изданию CoinTelegraph, что, вероятно, речь идёт о менее крупном злоумышленнике: «Мы считаем, что это может быть второстепенный атакующий. Скорее всего, появилось несколько подражателей после первоначального взлома».

200 ETH были переведены в миксер Tornado Cash в среду, согласно публикации CertiK в соцсети X.

Как работают криптомиксеры и почему это усложняет возврат средств

Протоколы-миксеры вроде Tornado Cash объединяют криптовалюту от множества пользователей и перемешивают её, разрывая публично отслеживаемую связь между отправителями и получателями в блокчейне. Это затрудняет трассировку украденных активов и снижает вероятность их возврата пострадавшим.

В апреле 2026 года хакер, стоящий за атакой на Kelp DAO с ущербом $293 млн, отмыл около 75 700 эфиров (тогда $175 млн) преимущественно через THORChain, принеся протоколу около $910 тыс. комиссионных доходов. Атакующий также использовал протокол конфиденциальности Umbra.

Масштаб взлома Coldcard — третий по величине в 2026 году

Эксплойт Coldcard стал третьим по размеру криптохаком 2026 года. По данным аналитической компании Galaxy Digital, атака затронула не менее 7 300 кошельков жертв и привела к потере как минимум $100 млн в биткоинах за три подтверждённые волны атак. Galaxy также выявила предполагаемую четвёртую волну, которая может довести общий ущерб до $130 млн в BTC.

Согласно отчёту компании TRM Labs от четверга, большинство украденных средств по-прежнему находятся на небольшом количестве адресов, контролируемых злоумышленниками, и попытки перемешивания активов остаются ограниченными.

Блокчейн-аналитическая компания отметила, что «различия в построении транзакций» в каждой волне атак указывают на участие нескольких злоумышленников. Это согласуется с предыдущими выводами Galaxy, которая выявила как минимум 15 разных атакующих, эксплуатировавших уязвимость Coldcard.

Причина взлома — баг в прошивке 2021 года

TRM Labs установила, что ошибка в прошивке от марта 2021 года ослабила генерацию случайных чисел (seed randomness) на некоторых кошельках Coldcard. Надёжность криптографического ключа упала со 128 бит до 40 бит, что сделало возможным подбор без физического доступа к устройству.

Управляющий партнёр венчурного фонда Dragonfly Хасиб Куреши написал, что примерно «$2 на усиление ИИ-защиты» могли бы предотвратить взлом Coldcard. Он ссылался на сообщения в соцсетях, согласно которым некоторые ИИ-модели заново обнаружили уязвимость, приведшую к атаке, менее чем за 20 минут.

Что это значит для российских инвесторов

Взлом Coldcard затронул преимущественно зарубежные кошельки, однако российские держатели биткоина и эфира должны учесть несколько важных моментов. Во-первых, проверьте версию прошивки, если вы используете аппаратный кошелёк Coldcard — уязвимость касается устройств с прошивкой марта 2021 года или раньше. Производитель выпустил обновление, устраняющее проблему.

Во-вторых, для безопасного хранения крупных сумм в биткоинах или эфире рассмотрите аппаратные кошельки с актуальной прошивкой или используйте мультиподпись (multisig). Для покупки и обмена криптовалюты в РФ без KYC можно использовать P2P-сервисы на биржах Bybit, OKX или обменники из каталога CoinDaily.

В-третьих, события вокруг миксеров вроде Tornado Cash показывают: использование таких сервисов российскими резидентами может привести к блокировке средств на западных биржах из-за санкционных рисков. Будьте внимательны при выборе инструментов конфиденциальности.