Хакеры начали переводить часть украденных биткоинов с адреса Crypto Recovery Trust — фонда для компенсации пострадавшим. Galaxy Research зафиксировала, что 21 сентября в одной транзакции консолидировано 40,71 BTC (примерно $3,31 млн), связанных с уязвимостью COLDCARD. В поле OP_RETURN транзакции указана ссылка на cryptorecoverytrust.com.
Взлом затронул аппаратные кошельки Coldcard из-за ошибки в прошивке версии марта 2021 года. При создании сид-фраз использовалась недостаточно случайная генерация, что делало приватные ключи предсказуемыми и уязвимыми для подбора. Поскольку проблема возникала на этапе генерации сид-фразы, обновление прошивки не могло защитить уже скомпрометированные кошельки.
На пике взлома похищенные средства составили около $130 млн, разбросанные по тысячам адресов. Значительная часть биткоинов неделями оставалась неподвижной, что вызывало сомнения в возможности их возврата.
Появление Crypto Recovery Trust указывает на попытки организовать возмещение убытков. Однако детали работы фонда и процесс заявления прав на средства пока не раскрыты в записях блокчейна.
Coinkite рекомендовала пострадавшим пользователям перевести средства на новые кошельки с заново сгенерированными сид-фразами и усилила меры безопасности.
