Хакерская атака на аппаратные кошельки Coldcard ставит перед криптоследователями нетривиальную задачу: определить реальные масштабы потерь, когда жертвы кражи должны сами заявить о случившемся, чтобы эксперты могли оценить ущерб.
По последним данным аналитической платформы CryptoQuant, подтвержденный объём похищенных средств составляет 1 432 биткоина. При этом независимые исследователи выявили значительно больше транзакций, связанных с этим инцидентом.
Специалисты Galaxy Research и компании TRM Labs, занимающейся блокчейн-аналитикой, приводят более высокие оценки ущерба. Они различают средства, подтверждённые прямыми заявлениями пострадавших, и транзакции, которые удалось связать с атакой по цепочке блоков.
В случае с самохранимыми кошельками подсчитать убытки куда сложнее, чем при взломе биржи: здесь нет централизованного списка пострадавших, поэтому эксперты вынуждены опираться на косвенные данные и делать расчёты, а не на точные цифры.
Galaxy выходит за рамки официальных отчётов жертв
По словам Алекса Торна из Galaxy Research, ранее озвученная оценка в 1 816 BTC носила предварительный характер и не была окончательной. На текущий момент платформа считает минимальные подтверждённые потери в 1 730 биткоинов, но Торн не исключает, что эта цифра вырастет по мере поступления новых заявлений от пострадавших.

Источник: Galaxy Research
«Мы подтвердили утрату более 450 BTC на основе прямых обращений жертв, — заявил Торн. — Но их заявления помогли выявить ещё около 730 BTC у ранее неизвестных пострадавших». Команда Galaxy использует эти данные для проверки более широких паттернов атаки, при этом временно исключая из расчётов средства, которые подозреваются в принадлежности жертвам, но не могут быть подтверждены. «Мы продолжаем сдерживать значительные суммы, подозреваемые в краже, но пока не имеем достаточных доказательств», — добавил он.
В TRM Labs также пришли к выводам, близким к оценкам Galaxy. Их анализ показал, что злоумышленники вывели около 1 816 BTC из более чем 5 200 адресов в ходе четырёх волн атак. «Эксперты должны быть готовы к тому, что итоговая оценка будет расти, пока не стабилизируется», — заявил Ари Редборд, глава глобальной политики TRM Labs, в интервью Cointelegraph.
CryptoQuant придерживается консервативного подхода
Хулио Морено, глава исследовательского отдела CryptoQuant, пояснил, что компания начинает с публичных заявлений жертв — их адресов кошельков или идентификаторов транзакций — и сопоставляет их с известными паттернами на блокчейне. На основе этого подхода подтверждённый ущерб оценивается в 1 432 BTC, и Морено считает эту цифру минимальной планкой, которая может вырасти при появлении новых публичных заявлений.

Источник: CryptoQuant
Морено подчеркнул, что CryptoQuant избегает включения в отчёт адресов, идентифицированных только по цепочке блоков, чтобы не допустить ложных выводов и завышения оценок. «Поскольку похищенные биткоины принадлежали частным лицам, а не централизованной структуре вроде биржи, мы можем подтвердить только то, что жертвы публично раскрывают», — заявил он.
Точная цифра остаётся недоступной
Морено настаивает, что итоговые потери так и останутся оценочными, так как эксперты могут подтвердить только те случаи, о которых заявили сами пострадавшие. Он подытожил:
«Установить точный объём украденных биткоинов невозможно — это всегда будет лишь приблизительная оценка».
Компания Chainalysis не проводила независимого подсчёта убытков, а известный блокчейн-следователь ZachXBT заявил, что не намерен заниматься мониторингом этого инцидента.
Хакерская атака на аппаратные кошельки Coldcard привела к потере как минимум 1 432 биткоина, но эксперты подозревают, что реальные масштабы ущерба могут быть значительно выше. Из-за отсутствия централизованных данных о пострадавших, оценки разнятся, и итоговая цифра остаётся неопределённой.
Для инвесторов в самохранимые кошельки этот инцидент подчеркнул риски отсутствия централизованного контроля: без публичных заявлений жертв ущерб остаётся неучтённым. В то же время, рост оценок убытков может негативно сказаться на доверии к аппаратным решениям безопасности.
Хакеры всё чаще нацеливаются на самохранимые кошельки — и это тревожный сигнал для рынка. Если даже надёжные решения вроде Coldcard становятся мишенью, пользователи должны пересмотреть подходы к безопасности и резервному копированию.





