Coldcard exploit napędza rekordowe wpływy na OKX, gdy użytkownicy ponownie rozważają samodzielne przechowywanie

BTC
ETH
LINK
NEAR
UNI
wykrywanie oszustw AIPortfel sprzętowysamodzielne przechowywanieColdcardwykorzystanie lukinapływ środków
2026-08-04Źródło: crypto.news
Coldcard exploit napędza rekordowe wpływy na OKX, gdy użytkownicy ponownie rozważają samodzielne przechowywanie

OKX odnotował rekordowe napływy na swoją scentralizowaną giełdę po wykorzystaniu luki w portfelu sprzętowym Coldcard, ponieważ firma twierdzi, że użytkownicy coraz częściej stawiają na zarządzaną opiekę po jednym z największych znanych incydentów bezpieczeństwa portfeli Bitcoin.

Podsumowanie

  • OKX twierdzi, że odnotował rekordowe napływy na giełdę po wykorzystaniu luki w portfelu sprzętowym Coldcard, co skłoniło niektórych użytkowników do przeniesienia aktywów z samodzielnej opieki.
  • Giełda poinformowała, że w pierwszej połowie 2026 roku zapobiegła stratom związanym z oszustwami w wysokości 26,3 miliona dolarów i chroniła ponad 1,1 miliarda dolarów aktywów klientów.
  • Galaxy Research potwierdziło kradzieże łącznie 1596 Bitcoinów w trzech falach ataków, a straty mogą sięgnąć 2055 Bitcoinów, jeśli czwarta fala zostanie zweryfikowana.
  • Wada Coldcarda ponownie skłoniła ekspertów ds. bezpieczeństwa do wezwań do niezależnych testów oprogramowania układowego portfeli sprzętowych i generowania ziarna.

Według The Block, dyrektor ds. zgodności OKX, Jonathan Brockmeier, powiedział, że zachowanie klientów zauważalnie się zmieniło po atakach na Coldcard, a giełda odnotowuje niezwykle wysokie napływy, gdy użytkownicy przenoszą aktywa z samodzielnej opieki.

„Obserwujemy rekordowe poziomy napływów na scentralizowane giełdy po Coldcard” – powiedział Brockmeier publikacji. „To interesujące – to swego rodzaju odwrotność FTX. Dzieje się FTX i wszyscy przenoszą swoje pieniądze do samodzielnej opieki, a teraz to wraca”.

Powiedział, że zarządzanie kluczami prywatnymi wymaga od użytkowników wzięcia odpowiedzialności za własne bezpieczeństwo, podczas gdy giełdy mogą oferować dedykowane zespoły bezpieczeństwa i zautomatyzowane systemy monitorowania.

Brockmeier wyjaśnił, że OKX stosuje warstwowe zabezpieczenia wspierane przez sztuczną inteligencję, aby identyfikować podejrzane zachowania, zanim klienci zostaną dotknięci, jednocześnie umożliwiając użytkownikom wybór samodzielnej opieki, jeśli wolą.

Wykorzystanie luki w Coldcard zmieniło decyzje dotyczące przechowywania

Te komentarze pojawiają się, gdy śledczy nadal monitorują straty związane z podatnością portfela sprzętowego Coldcard, która stała się jedną z największych znanych kradzieży Bitcoinów związanych z wadą w generowaniu ziarna portfela.

Galaxy Research poinformowało 4 sierpnia, że potwierdziło kradzież 1596 BTC z około 7300 adresów w trzech zweryfikowanych falach ataków. Firma dodała, że łączna kwota może wzrosnąć do około 2055 BTC, wartych prawie 130 milionów dolarów, jeśli czwarta podejrzewana fala otrzyma wystarczające potwierdzenie od właścicieli dotkniętych portfeli.

Wcześniejsza analiza blockchain szacowała większe straty on-chain w czterech obserwowanych falach, ale Galaxy zawęziło potwierdzone liczby po odróżnieniu zweryfikowanych raportów ofiar od obserwacji blockchain. Według firmy badawczej śledczy nadal udoskonalają mapowanie adresów, jednocześnie koordynując działania z giełdami kryptowalut, grupami dochodzeniowymi cyberprzestępczości i amerykańskimi organami ścigania.

Galaxy poinformowało również, że około 90% skradzionych Bitcoinów nie zostało przeniesionych od czasu ataków, co daje śledczym dodatkowy czas na monitorowanie środków, jeśli zaczną one przepływać przez giełdy lub inne usługi.

OKX twierdzi, że sztuczna inteligencja zapobiegła milionowym stratom związanym z oszustwami

Oprócz zmiany zachowań klientów, Brockmeier powiedział The Block, że zapobieganie oszustwom stało się coraz ważniejszym celem giełdy, ponieważ oszustwa i wykorzystywanie luk w aktywach cyfrowych nadal dotykają użytkowników.

Według danych udostępnionych przez OKX, giełda zapobiegła stratom związanym z oszustwami w wysokości 26,3 miliona dolarów w pierwszej połowie 2026 roku, zatrzymując podejrzane transfery przed ich zakończeniem. Firma poinformowała również, że w tym samym okresie chroniła ponad 1,1 miliarda dolarów aktywów klientów należących do ponad 500 000 użytkowników.

Brockmeier powiedział, że giełda rozszerzyła wykorzystanie sztucznej inteligencji do monitorowania aktywności blockchain pod kątem wzorców związanych z naruszonymi urządzeniami, przejęciami kont i atakami socjotechnicznymi, zanim środki klientów opuszczą platformę.

Dodał, że preferencje dotyczące bezpieczeństwa powinny się różnić w zależności od potrzeb każdego klienta. Użytkownicy, którzy chcą dodatkowej ochrony, mogą wybrać surowsze kontrole konta, nawet jeśli wewnętrzne systemy giełdy nie klasyfikują ich kont jako wysokiego ryzyka – powiedział.

OKX poinformowało również The Block, że jego jednostka dochodzeniowa obejmuje byłych funkcjonariuszy organów ścigania, w tym byłych pracowników amerykańskiej Agencji ds. Narkotyków (DEA) oraz głównego agenta zaangażowanego w śledztwo dotyczące Jedwabnego Szlaku.

Wada Coldcard pozostała niezauważona przez lata

Ataki wynikały z podatności, którą Coinkite ujawniło w zeszłym tygodniu po ustaleniu, że dotknięte oprogramowanie układowe Coldcard generowało ziarna portfela za pomocą deterministycznego generatora liczb pseudolosowych zamiast zamierzonego sprzętowego generatora liczb prawdziwie losowych.

Według analizy technicznej Coinkite, błąd został wprowadzony w marcu 2021 roku, gdy inżynierowie integrowali nową bibliotekę kryptograficzną z oprogramowaniem układowym portfela. Chociaż sprzętowy generator liczb losowych pozostał aktywny w innych miejscach oprogramowania, tworzenie portfela błędnie polegało na deterministycznym generatorze MicroPython, zmniejszając siłę nowo utworzonych fraz ziarna.

Zespół inżynierii Bitcoin i bezpieczeństwa Blocka niezależnie doszedł do tego samego wniosku po przejrzeniu oprogramowania układowego. Firma stwierdziła, że podatne urządzenia podczas tworzenia ziarna wywoływały deterministyczny fallback MicroPython zamiast sprzętowego generatora liczb losowych STM32, chociaż zauważyła, że przed opublikowaniem wyników nie ukończyła testów empirycznych na wszystkich dotkniętych modelach, ponieważ pojawiły się już doniesienia o aktywnych kradzieżach.

Coinkite szacuje, że dotknięte urządzenia Mk2 i Mk3 mogą zapewniać około 40 bitów efektywnej entropii, podczas gdy podatne modele Mk4, Mk5 i Coldcard Q mogą generować około 72 bitów, znacznie poniżej zamierzonego poziomu bezpieczeństwa 128 bitów.

Od tego czasu wydano awaryjne aktualizacje oprogramowania układowego dla każdej dotkniętej linii produktów. Coinkite podkreśliło jednak, że aktualizacja oprogramowania układowego chroni tylko portfele utworzone po poprawce. Użytkownikom, których frazy ziarna zostały wygenerowane za pomocą podatnego oprogramowania układowego, zalecono utworzenie całkowicie nowych portfeli, zweryfikowanie adresu odbiorczego małą transakcją testową i przeniesienie środków dopiero po potwierdzeniu transferu.

Firma stwierdziła również, że portfele utworzone przy użyciu co najmniej 50 uczciwych rzutów kośćmi nie są narażone wyłącznie na wadę generowania liczb losowych, chociaż nadal zaleca migrację podatnych ziaren nawet wtedy, gdy użytkownicy stosują silne hasło BIP-39.

Branża wezwała do niezależnej weryfikacji oprogramowania układowego

Osobne komentarze dyrektora ds. bezpieczeństwa Kraken Nicka Percoco wznowiły dyskusję na temat tego, jak portfele sprzętowe są testowane przed trafieniem do klientów.

Pisząc na X wcześniej w tym tygodniu, Percoco argumentował, że producenci nie powinni być jedynymi stronami weryfikującymi, w jaki sposób produkcyjne oprogramowanie układowe generuje frazy ziarna portfela. Stwierdził, że niezależne testy powinny potwierdzić, że zatwierdzone sprzętowe źródła entropii są faktycznie używane podczas tworzenia portfela, zamiast polegać głównie na przeglądach kodu lub audytach dostawców.

Aby poprzeć ten argument, Percoco wskazał na NIST SP 800-90B, który reguluje walidację prawdziwych generatorów liczb losowych używanych w systemach kryptograficznych, oraz niemiecką strukturę BSI AIS-31. Według niego porównywalna weryfikacja end-to-end nie jest rutynowo przeprowadzana dla oprogramowania układowego portfeli sprzętowych, pomimo znaczenia bezpiecznego generowania ziarna.

Najnowszy incydent Coldcard miał miejsce w roku ciągłych naruszeń bezpieczeństwa w branży kryptowalut. W zeszłym roku giełda Bybit z siedzibą w Dubaju straciła około 1,4 miliarda dolarów w największej odnotowanej kradzieży kryptowalut, podczas gdy firma zajmująca się bezpieczeństwem blockchain Blockaid poinformowała, że projekty kryptowalutowe straciły ponad 1 miliard dolarów na skutek hakerów w pierwszej połowie 2026 roku, a liczba potwierdzonych exploitów osiągnęła rekordowy poziom.