Злоумышленник, стоящий за третьей волной взлома кошелька Coldcard, переместил около 45% своего улова в Биткойнах (BTC), направив средства через THORChain или в транзакции CoinJoin, согласно данным Galaxy Research.
В обновлении от понедельника Galaxy сообщила, что злоумышленник начал переводить средства в Ethereum через THORChain 2 сентября. Последние перемещения отправили Биткойн в раунды CoinJoin, которые объединяют платежи нескольких пользователей в одну транзакцию, чтобы сделать средства труднее отслеживаемыми.
Galaxy отметила, что злоумышленник третьей волны создал 293 мультиподписных хранилища типа два из двух для хранения монет жертв и перемещал средства из крупнейших хранилищ по убыванию размера. Средства из 11 крупнейших хранилищ уже были перемещены.
Эти транзакции помогли Galaxy выявить ранее неизвестное хранилище, в котором, по их мнению, могли находиться средства еще одной жертвы Coldcard, хотя причина этой утраты осталась неподтвержденной.
По всем волнам взлома Coldcard примерно 82% украденного Биткойна остается в адресах, контролируемых первоначальным злоумышленником, в то время как 18% было перемещено, очевидно, с целью отмывания, согласно данным Galaxy.
Взлом Coldcard занимает третье место по величине среди всех взломов в 2026 году, уступая только взлому Kelp DAO на сумму 293 миллиона долларов и взлому протокола Drift на сумму 280 миллионов долларов, согласно DefiLlama.
Злоумышленник, совершивший третий взлом кошелька Coldcard, переместил 45% украденного Биткойна, используя THORChain и CoinJoin. Galaxy Research сообщает, что 82% украденных средств по-прежнему находятся под контролем злоумышленника.
Для инвесторов в криптовалюту эти события подчеркивают важность безопасности и контроля над своими активами. Увеличение перемещений средств может указывать на попытки отмывания, что может вызвать дополнительные опасения на рынке.
Данная ситуация еще раз демонстрирует, насколько уязвимы криптовалютные кошельки и как важно следить за безопасностью своих активов.





