
Кошелёк хакера Coldcard превратился в стену граффити на $36 млн
Кошелёк, на который стекаются средства со взломанных аппаратных кошельков Coldcard и который сейчас держит около $36 млн в биткоине, превратился в настоящую стену граффити — жертвы и посторонние пользователи массово пишут туда сообщения через функцию OP_RETURN, позволяющую прикреплять к транзакции короткий текст, который навсегда фиксируется в блокчейне.
You stole, please return some («Ты украл, пожалуйста, верни часть»)
Сообщения предельно разные по тону. Кто-то просто умоляет: «Please Please Please» рядом со своим адресом. Кто-то требует конкретную долю: «80% of my 5 BTC» («80% от моих 5 BTC»). Есть и попытки нажиться на внимании к адресу — один пользователь написал «1 BTC for my Bitcoin journey» («1 BTC на мой путь в криптовалюте»), вообще не имея отношения к взлому и просто выпрашивая деньги у случайных наблюдателей. Отдельно выделяется откровенно криминальное предложение: «I clean btc, do kyc and cashout. I take 10%» («Отмою биткоины, пройду KYC и обналичу. Беру 10%») — с приложенным контактом в Telegram.
- Баланс адреса хакера — около $36 млн в биткоине
- Подтверждённые потери от всей атаки на Coldcard превысили $100 млн
- Сообщения оставляют через OP_RETURN — они навсегда фиксируются в блокчейне
Причина эксплойта — прошивка Coldcard, которая вместо заявленных 128 бит энтропии генерировала seed-фразы всего примерно с 40 битами, что позволило злоумышленникам перебором подобрать приватные ключи и вывести средства пользователей. Мы уже писали, как четвёртая волна атаки довела потери почти до $114 млн, а буквально накануне разбирали, как CZ назвал биржи статистически безопаснее самокастодиального хранения, ссылаясь именно на подобные инциденты. «Стена граффити» на кошельке хакера — не техническое развитие истории, а её человеческое измерение: наглядная иллюстрация того, что происходит с жертвами после того, как деньги уже потеряны.
Ни один из известных случаев массовых просьб через OP_RETURN исторически не приводил к добровольному возврату средств хакерами — но сам факт того, что жертвы и мошенники соревнуются за внимание вора в его собственном кошельке, показывает, насколько публичной и необратимой остаётся история блокчейн-транзакций, даже когда деньги уже не вернуть.
Ничего из вышеперечисленного не стоит воспринимать как персональную инвестиционную рекомендацию.

Комментарии (0)
Пока нет комментариев — будь первым!
Похожие материалы

Cloudflare открыла кошельки-хэндлы для ИИ-агентов на протоколе x402

У кошельков Cloudflare для ИИ-агентов анонимность обойдётся дороже доверия

CZ назвал биржи статистически безопаснее самокастодиального хранения
Популярное
Крипта, которая работает сама: как торговые боты принесли мне $1 150 за месяц
64 просмотров
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
54 просмотров
Рынок токенизации активов вырос на 589% за год - но это пока капля в потенциальном океане
54 просмотров
США в шаге от лонг-ожидаемого крипто-закона — но CLARITY Act всё ещё может не дойти до голосования
48 просмотров
Binance уходит из ЕС: что произошло и что делать пользователям с европейской регистрацией
46 просмотров
IPO SpaceX на $75 млрд обнажило главную проблему токенизированных акций в крипто
42 просмотров
Ripple запустил стейблкоин RLUSD в Японии через SBI VC Trade
41 просмотров