После третьей волны взломов Coldcard хакер начал активно работать с похищенными фондами. На этот раз злоумышленник использовал THORChain — децентрализованный протокол для обмена между блокчейнами — чтобы конвертировать украденный Bitcoin в Ethereum. По данным исследователей, через этот канал прошло около 10% от общего объёма похищенных средств.
THORChain выбран неслучайно: протокол позволяет обменивать активы без центрального хранилища и идентификации, что затрудняет отслеживание. Однако блокчейн остаётся публичным — каждая операция фиксируется и может быть проанализирована. Исследователи уже смогли связать переводы с новым адресом в Ethereum сети и продолжают мониторить движения средств.
Это не первая попытка хакера ликвидировать украденное. После взломов Coldcard в 2023-2024 годах стало видно, что злоумышленники прибегают к классическому сценарию: сначала переводят средства в несколько промежуточных адресов, затем используют кросс-чейн бридж или DEX для конвертации в другие активы, пытаясь запутать след. Но даже при использовании THORChain полная анонимность недостижима — все операции остаются видны на блокчейне.
Ситуация с Coldcard подчёркивает старую проблему аппаратных кошельков: сами устройства уязвимы не только к физическому доступу, но и к уязвимостям ПО. Coldcard неоднократно обновлял прошивку, однако это не остановило последовательные атаки. Вопрос не только в безопасности самого девайса, но и в том, как хранятся и защищаются приватные ключи, и насколько тщательно пользователи проверяют обновления перед их установкой.
Для российского бизнеса, работающего с крипто-активами, это очередной сигнал о необходимости диверсификации хранения: не полагаться на один тип кошелька, использовать многоподписные схемы, регулярно проверять целостность ПО на аппаратных устройствах и быть осторожнее с обновлениями, полученными через неофициальные каналы. Если речь идёт о значительных объёмах, имеет смысл привлечь профессиональные сервисы управления активами с собственными системами контроля доступа.
Параллельно возрастает интерес к решениям на основе смарт-контрактов для управления доступом к средствам — когда логика перевода жёстко зашита в код блокчейна, а не зависит от прошивки устройства. Это не панацея, но дополнительный уровень защиты.