
Аппаратные кошельки, традиционно считающиеся эталоном «холодного» хранения и неприступными сейфами для крипты, дали масштабную трещину. По словам Алекса Торна, возглавляющего исследовательский отдел Galaxy, неизвестные злоумышленники провели серию скоординированных атак на устройства Coldcard, суммарно похитив 1789,28 биткоина. На момент инцидентов эта добыча оценивалась в колоссальные $114,7 млн.
Парадокс этой масштабной кражи заключается в том, что преступники фактически не могут распоряжаться своим трофеем. Львиная доля украденного — 1561 BTC (около 87,3% от общего объема) — до сих пор лежит мертвым грузом на подконтрольных хакерам адресах. Торн подчеркивает, что средства, выкачанные в ходе первых трех волн взломов, не сдвинулись с места ни на сатоши. Лишь в более поздних эпизодах атакующие начали проявлять активность, используя миксеры и сложные схемы запутывания ончейн-следов. Чтобы отрезать киберпреступникам пути к отступлению, команда Galaxy уже передала черные списки скомпрометированных адресов криптобиржам, комплаенс-агрегаторам и правоохранительным органам, превратив украденные биткоины в токсичный и неликвидный актив.
Анатомия ущерба восстанавливалась в том числе на основе обращений самих жертв. Аналитики обработали 221 верифицированную жалобу, покрывающую 790,72 BTC (44,2% от общей суммы кражи). Статистика потерь оказалась весьма болезненной для криптосообщества: медианный размер ущерба перевалил за отметку в 1,04 BTC. Это означает, что более половины пострадавших лишились как минимум одной целой монеты. Если разбить выборку на сегменты, то 45% жертв потеряли от одного до десяти биткоинов, каждый пятый лишился более десяти BTC, и лишь треть пользователей отделась потерей менее одной монеты.
Хронология этой киберэпидемии началась 30 июля. Именно тогда была зафиксирована первая волна, в результате которой с 500 адресов было выкачано 594,5 BTC ($38 млн). Впоследствии блокчейн-разведчики из Galaxy задокументировали еще как минимум три последующие волны атак, заставившие индустрию усомниться в абсолютной надежности популярных аппаратных решений.
Нет похожих публикаций.