Whitehat-хакеры работают над перемещением 52,37 BTC, которые были вовлечены в эксплойт, связанный с кошельком Coldcard в июле, на недавно созданный адрес для траста восстановления. По словам Алекса Торна, руководителя отдела исследований Galaxy Digital, биткоины поступили из кластера Wave 2, а также из цепочек, известных как AA, AU и AX. Консолидация была отмечена в блоке Биткоина 967 948. Торн сообщил, что это количество составляет 2,8% от средств, полученных в результате эксплойта, за которыми следит его команда.
Транзакция OP_RETURN содержала сообщение «claim:cryptorecoverytrust dot com», согласно Торну. Кроме того, Galaxy Research обнаружила в том же блоке аналогичную транзакцию с 20 входами и 480 выходами с идентификатором транзакции 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47. Эта транзакция гарантирует, что определенная часть спасенных Биткоинов теперь находится под управлением Crypto Recovery Trust — траста, созданного в соответствии с законодательством Вайоминга для хранения цифровых активов, полученных из скомпрометированных кошельков, пока проверяются права собственности.
:snowflake:COLDCARD WHITE HAT MOVES FUNDS TO TRUST :waving_white_flag:
52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN “claim:cryptorecoverytrust dot com” in block 967,948
these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) September 21, 2026
Согласно Crypto Recovery Trust, их задача — вернуть цифровые активы законным владельцам через процесс подачи заявок. Согласно веб-сайту компании, юридическим лицом является «Recovered Digital Asset Statutory Trust of Wyoming», а Agentic Trace LLC выступает в качестве доверительного управляющего.
Digital Asset Recovery Trust (DART) ранее раскрывала подробности своих усилий по восстановлению, связанных с взломом Coldcard, до последней консолидации. DART указала, что она и независимые исследователи Whitehat смогли восстановить более 50 BTC из уязвимых адресов к 17 августа, предотвратив попадание средств не в те руки.
По данным DART, восстановленные Биткоины поступили в трастовый фонд вместо того, чтобы быть помещенными в кошельки исследователей или операционные кошельки. Процесс включает анализ блокчейна, проверку права собственности и проверку на соответствие санкциям перед высвобождением активов. Средства, связанные с оспариваемыми правами, санкционными проблемами или юридическими процессами, будут обрабатываться иначе.
Перевод средств от 21 сентября дает более свежий взгляд на операции по восстановлению в блокчейне. Хотя Торн смог связать украденные 52,37 BTC с предыдущими кластерами эксплойтов, он описал их как средства под контролем Whitehat. Расчет Торна в 2,8% основан на общем количестве отслеживаемых эксплойтов Galaxy.
Атака на Coldcard началась 30 июля после того, как злоумышленники использовали уязвимые сиды Биткоин-кошельков, сгенерированные неисправной прошивкой. Как описано в текущем отчете об инциденте от Coinkite, из-за ошибки в процессе интеграции прошивки функция генерации сидов по умолчанию использовала псевдослучайный генератор программного обеспечения Yasmarang от MicroPython.
Согласно другому отчету Торна в августе, этой уязвимостью Coldcard воспользовались по меньшей мере 15 различных хакеров. Торн объяснил, что отчеты жертв были полезны, поскольку они позволили компании выявить новых хакеров, которые в противном случае остались бы анонимными, поскольку это был иной тип эксплойта, чем тот, что был осуществлен на централизованной бирже.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – gadgets360




