
O parte din Bitcoinul furat în amplul exploit al portofelului hardware Coldcard este redirecționată către un efort de recuperare, actorii white-hat mutând fondurile într-un vehicul pe care l-au etichetat drept un trust pentru returnarea monedelor.
Potrivit monitorizării blockchain realizate de Galaxy Research, 40,71 BTC, în valoare de aproximativ 3,31 milioane de dolari, au fost mutați pe 21 septembrie într-o singură tranzacție care a consolidat monede legate de exploit.
Transferul, care a acoperit 11 adrese prin 20 de inputuri și 480 de outputuri, a inclus un mesaj OP_RETURN, o scurtă notă încorporată într-o tranzacție Bitcoin, cu textul „claims: cryptorecoverytrust.com”. Galaxy a atribuit monedele unor atacatori pe care îi etichetase drept „Footprint AA” și unui hop din al doilea val al hackului.
Într-o postare conexă, Alex Thorn, șeful departamentului de research al Galaxy, a spus că o operațiune mai amplă a mutat 52,37 BTC, proveniți din mai multe clustere de atacatori, către o adresă nouă marcată pentru același Crypto Recovery Trust.
El a remarcat că fondurile recuperate de white-hat reprezintă aproximativ 2,8% din exploitul total Coldcard, o fracțiune din prada care, altfel, a rămas în mare parte inactivă în portofelele atacatorilor.
❄️WHITE HAT COLDCARD MUTĂ FONDURI CĂTRE TRUST 🏳️
52,37 BTC, compuși din monede din Wave 2, Footprints AA, AU, AX, au fost consolidați într-o adresă nouă cu un OP_RETURN „claim:cryptorecoverytrust dot com” în blocul 967.948
aceste fonduri recuperate de white-hat reprezintă 2,8% din exploitul coldcard pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) 21 septembrie 2026
Această mișcare marchează o turnură notabilă într-unul dintre cele mai mari dezastre ale anului în materie de self-custody. Exploitul Coldcard a provenit dintr-o eroare de build a firmware-ului din martie 2021 pe dispozitivele Coldcard ale Coinkite, care genera fraze seed cu mult prea puțină entropie, lăsând cheile private ușor de ghicit. Deoarece vulnerabilitatea era integrată în modul în care era creat seed-ul, actualizarea firmware-ului nu putea remedia un portofel deja generat pe un dispozitiv compromis.
La apogeu, furtul a ajuns la aproximativ 130 de milioane de dolari, distribuiți pe mii de adrese, iar Galaxy a urmărit transferurile pe măsură ce acestea se desfășurau în valuri. O mare parte din Bitcoinul furat a rămas neatins în adresele atacatorilor timp de săptămâni, alimentând speculațiile privind posibilitatea ca vreuna dintre monede să mai fie vreodată mutată.
Apariția etichetei de recovery trust sugerează că cel puțin unele părți încearcă să direcționeze fondurile înapoi către victime, deși detaliile privind modul în care ar funcționa Crypto Recovery Trust și cum și-ar putea proprietarii revendica monedele nu au fost explicate în mesajele on-chain.
Coinkite i-a îndemnat anterior pe utilizatorii expuși să migreze către seed-uri nou generate și a introdus noi măsuri de securitate în urma breșei.








