По данным исследователей, занимающихся расследованием одного из крупнейших взломов аппаратных кошельков, большая часть похищенных биткоинов так и не была перемещена.
Как заявил в понедельник в своём посте в X Алекс Торн, глава исследовательского отдела Galaxy Research, в результате взлома Coldcard было похищено 1 789,28 BTC с 8 865 адресов. На момент хищения сумма оценивалась в 114,7 миллиона долларов.
По словам Торна, злоумышленники не потратили 1 561 биткоин, что составляет 87,3% от общего объёма украденных средств. Эти средства до сих пор находятся на контролируемых хакерами адресах-накопителях или холдингах, включая все биткоины, похищенные в первых трёх волнах атак.
Как отметил Торн, часть биткоинов, stolen в более поздних атаках, была проведена через транзакции CoinJoin, «чешуйчатые» цепочки и другие методы сокрытия следов.

Источник: Алекс Торн
Новые данные основаны на 221 обращении пострадавших, зафиксировавших убытки в 790,72 BTC, что составляет 44,2% от общего объёма, приписанного Galaxy к этому инциденту. Медианный ущерб на один случай составил 1,04272 BTC, что означает, что более половины обращений касались потерь свыше одного биткоина.
Крупнейшие похищенные суммы до сих пор видны в блокчейне на адресах, контролируемых хакерами. Galaxy передала идентифицированные адреса атакующих криптобиржам, компаниям по комплаенсу и правоохранительным органам, рассчитывая на заморозку средств при их попадании в централизованные посредники.
По данным Galaxy Research, в результате взлома аппаратных кошельков Coldcard было похищено 1 789 BTC, но 87% этих средств до сих пор не тронуты. Исследователи связывают это с активным использованием хакерами методов сокрытия следов.
Неподвижность большей части украденных средств может указывать на стратегию ожидания со стороны злоумышленников, либо на их неготовность к немедленной реализации. Это снижает давление на рынок, но также усложняет работу правоохранительных органов.
Взлом Coldcard стал ещё одним напоминанием о том, что даже самые надёжные решения не застрахованы от утечек. Вопрос не в технологии, а в человеческом факторе — уязвимости остаются везде, где есть взаимодействие с пользователем.





