
Исследователи безопасности перевели 52,37 BTC, которые ранее удалось вывести из кошельков, связанных с уязвимостью Coldcard. Об этом сообщил руководитель исследовательского направления Galaxy Digital Алекс Торн. Средства поступили на адрес Crypto Recovery Trust, созданного для хранения и последующего возврата активов пострадавшим пользователям. По словам Торна, вторая волна спасательной операции охватила около 40% биткоинов, связанных с соответствующими адресами. В составе перевода также находились 3,0134 BTC с кошельков, которые Galaxy ранее не отслеживала. Их связь с уязвимостью Coldcard пока не подтверждена, хотя исследователи предполагают, что эти монеты могли быть эвакуированы по той же схеме.
Проблема связана с уязвимостью, затрагивающей генерацию энтропии в аппаратных кошельках Coldcard. Специалист по реагированию на инциденты и участник SEAL 911 Ник Бакс ранее сообщил, что в конце июля помог переместить около 50 BTC с адресов, которым угрожала кража. Согласно опубликованным данным, потенциально уязвимыми могли оказаться 9162 адреса с совокупным балансом около 1830 BTC. Это существенно расширяет масштаб инцидента за пределы уже обнаруженных случаев перемещения средств. При этом перевод активов белыми хакерами следует отличать от действий злоумышленников: целью спасательной операции было временно вывести потенциально уязвимые монеты из-под угрозы и сохранить возможность их дальнейшего возврата владельцам.
Для координации возврата средств используется Crypto Recovery Trust, зарегистрированный в Вайоминге. Потенциальные пострадавшие могут проверить через инфраструктуру траста, контролирует ли он биткоины, связанные с их адресами. Такой подход позволяет отделить этап экстренного перемещения активов от последующей процедуры идентификации владельцев и восстановления доступа к средствам. На момент описываемых событий точное происхождение части переведенных монет оставалось неподтвержденным. Таким образом, данные Galaxy отражают уже обнаруженные перемещения, но не дают оснований считать, что все 1830 BTC с потенциально затронутых адресов были украдены или находятся под контролем злоумышленников. Масштаб угрозы и статус отдельных кошельков требуют проверки по конкретным адресам.





