Coldcard уязвимость привела к рекордному притоку средств на OKX: пользователи пересматривают самокастоди

BTC
ETH
LINK
NEAR
UNI
обнаружение мошенничества с помощью ИИАппаратный кошелексамодепозитарийColdcardэксплойтприток
2026-08-04Источник: crypto.news
Coldcard уязвимость привела к рекордному притоку средств на OKX: пользователи пересматривают самокастоди

OKX сообщил о рекордных притоках на свою централизованную биржу после эксплойта аппаратного кошелька Coldcard, поскольку компания заявляет, что пользователи все чаще отдают приоритет управляемому хранению после одного из крупнейших известных инцидентов с безопасностью биткоин-кошельков.

Резюме

  • OKX сообщает, что зафиксировал рекордные притоки на биржу после эксплойта аппаратного кошелька Coldcard, который побудил некоторых пользователей перевести активы с самостоятельного хранения.
  • Биржа заявила, что предотвратила убытки, связанные с мошенничеством, на сумму 26,3 миллиона долларов и защитила более 1,1 миллиарда долларов клиентских активов в первой половине 2026 года.
  • Galaxy Research подтвердила кражи в общей сложности 1596 биткоинов в ходе трех волн атак, при этом потери могут достичь 2055 биткоинов, если будет подтверждена четвертая волна.
  • Недостаток Coldcard возобновил призывы экспертов по безопасности к независимому тестированию прошивки аппаратных кошельков и генерации сид-фраз.

По данным The Block, главный специалист по комплаенсу OKX Джонатан Брокмайер заявил, что поведение клиентов заметно изменилось после атак Coldcard: биржа фиксирует необычно высокие притоки, поскольку пользователи переводят активы с самостоятельного хранения.

«Мы наблюдаем рекордные уровни притоков на централизованные биржи после Coldcard», — сказал Брокмайер изданию. «Это интересно — это своего рода обратная сторона FTX. Происходит FTX, и все переводят свои деньги на самостоятельное хранение, а сейчас они возвращаются».

Он сказал, что управление закрытыми ключами требует от пользователей ответственности за собственную безопасность, в то время как биржи могут предложить выделенные команды безопасности и автоматизированные системы мониторинга.

Брокмайер объяснил, что OKX использует многоуровневые меры безопасности, поддерживаемые искусственным интеллектом, для выявления подозрительного поведения до того, как пострадают клиенты, при этом пользователи по-прежнему могут выбрать самостоятельное хранение, если предпочитают.

Эксплойт Coldcard изменил решения о хранении

Эти комментарии прозвучали в то время, как следователи продолжают отслеживать потери, связанные с уязвимостью аппаратного кошелька Coldcard, которая стала одной из крупнейших известных краж биткоинов, связанных с ошибкой в генерации сид-фраз кошелька.

Galaxy Research сообщила 4 августа, что подтвердила кражу 1596 BTC примерно с 7300 адресов в ходе трех подтвержденных волн атак. Фирма добавила, что общая сумма может увеличиться примерно до 2055 BTC, что составляет почти 130 миллионов долларов, если четвертая предполагаемая волна получит достаточное подтверждение от владельцев пострадавших кошельков.

Более ранний анализ блокчейна оценивал более крупные потери в сети в ходе четырех наблюдаемых волн, но Galaxy сузила свои подтвержденные цифры после разграничения подтвержденных отчетов пострадавших и наблюдений блокчейна. По данным исследовательской фирмы, следователи продолжают уточнять сопоставление адресов, координируя действия с криптовалютными биржами, группами киберрасследований и правоохранительными органами США.

Galaxy также сообщила, что примерно 90% украденных биткоинов не перемещались с момента атак, что дает следователям дополнительное время для мониторинга средств, если они начнут перемещаться через биржи или другие сервисы.

OKX заявляет, что ИИ предотвратил миллионы убытков от мошенничества

Наряду с изменением поведения клиентов, Брокмайер сообщил The Block, что предотвращение мошенничества становится все более важным направлением для биржи, поскольку мошенничество и эксплойты с цифровыми активами продолжают затрагивать пользователей.

Согласно данным, предоставленным OKX, биржа предотвратила убытки, связанные с мошенничеством, на сумму 26,3 миллиона долларов в первой половине 2026 года, остановив подозрительные переводы до их завершения. Компания также заявила, что защитила более 1,1 миллиарда долларов клиентских активов, принадлежащих более чем 500 000 пользователей, за тот же период.

Брокмайер сказал, что биржа расширила использование искусственного интеллекта для мониторинга активности блокчейна на предмет закономерностей, связанных с взломанными устройствами, захватом учетных записей и атаками социальной инженерии, прежде чем средства клиентов покинут платформу.

Он добавил, что предпочтения в области безопасности должны различаться в зависимости от потребностей каждого клиента. Пользователи, которые хотят дополнительной защиты, могут выбрать более строгие меры контроля учетной записи, даже если внутренние системы биржи не классифицируют их учетные записи как высокорисковые, сказал он.

OKX также сообщил The Block, что в его следственный отдел входят бывшие сотрудники правоохранительных органов, включая бывших сотрудников Управления по борьбе с наркотиками США и главного агента, участвовавшего в расследовании Silk Road.

Недостаток Coldcard оставался незамеченным в течение многих лет

Атаки возникли из-за уязвимости, которую Coinkite раскрыла на прошлой неделе после того, как определила, что затронутая прошивка Coldcard генерировала сид-фразы кошелька с использованием детерминированного генератора псевдослучайных чисел вместо предполагаемого аппаратного генератора истинно случайных чисел.

Согласно техническому обзору Coinkite, недостаток был внедрён в марте 2021 года, когда инженеры интегрировали новую криптографическую библиотеку в прошивку кошелька. Хотя аппаратный генератор случайных чисел оставался активным в других частях программного обеспечения, создание кошелька ошибочно полагалось на детерминированный генератор MicroPython, что снижало надёжность вновь создаваемых сид-фраз.

Инженерная группа и группа безопасности Block по биткоину независимо пришли к тому же выводу после изучения прошивки. Компания заявила, что уязвимые устройства при создании сид-фраз вызывали детерминированный резервный механизм MicroPython, а не аппаратный генератор случайных чисел STM32, хотя отметила, что не завершила эмпирическое тестирование всех затронутых моделей перед публикацией своих выводов, поскольку уже появились сообщения об активных кражах.

Coinkite оценивает, что затронутые устройства Mk2 и Mk3 могут обеспечивать примерно 40 бит эффективной энтропии, в то время как уязвимые модели Mk4, Mk5 и Coldcard Q могут генерировать около 72 бит, что значительно ниже предполагаемого уровня безопасности в 128 бит.

С тех пор для каждой затронутой линейки продуктов были выпущены экстренные обновления прошивки. Однако Coinkite подчеркнула, что обновление прошивки защищает только кошельки, созданные после исправления. Пользователям, чьи сид-фразы были сгенерированы с помощью уязвимой прошивки, было поручено создать совершенно новые кошельки, проверить адрес получения с помощью небольшой тестовой транзакции и переводить средства только после подтверждения перевода.

Компания также заявила, что кошельки, созданные с использованием как минимум 50 честных бросков игральных костей, не подвержены риску только из-за недостатка генерации случайных чисел, хотя она по-прежнему рекомендует переносить уязвимые сид-фразы, даже если пользователи используют надёжную парольную фразу BIP-39.

Промышленность призвала к независимой проверке прошивки

Отдельные комментарии директора по безопасности Kraken Ника Перкоко возобновили дискуссию о том, как аппаратные кошельки тестируются перед попаданием к клиентам.

В своём сообщении на X ранее на этой неделе Перкоко утверждал, что производители не должны быть единственными сторонами, проверяющими, как производственная прошивка генерирует сид-фразы кошелька. Он сказал, что независимое тестирование должно подтверждать, что утверждённые аппаратные источники энтропии действительно используются при создании кошелька, а не полагаться в основном на проверку кода или аудит поставщика.

В поддержку этого аргумента Перкоко указал на NIST SP 800-90B, который регулирует проверку генераторов истинно случайных чисел, используемых в криптографических системах, и на структуру BSI AIS-31 Германии. По его словам, сопоставимая сквозная проверка не выполняется регулярно для прошивки аппаратных кошельков, несмотря на важность безопасной генерации сид-фраз.

Последний инцидент с Coldcard произошёл на фоне года продолжающихся нарушений безопасности в криптовалютной индустрии. В прошлом году базирующаяся в Дубае биржа Bybit потеряла около 1,4 миллиарда долларов в крупнейшей зарегистрированной краже криптовалюты, в то время как компания по безопасности блокчейна Blockaid сообщила, что криптопроекты потеряли более 1 миллиарда долларов из-за взломов в первой половине 2026 года, а число подтверждённых эксплойтов достигло рекордного уровня.