OKX 報告稱,在 Coldcard 硬體錢包被利用後,其中心化交易所錄得了創紀錄的資金流入,該公司表示,在已知最大的比特幣錢包安全事件之一發生後,用戶越來越優先考慮託管管理。
摘要
- OKX 表示,在 Coldcard 硬體錢包被利用促使一些用戶將資產從自我託管中轉移後,其交易所錄得了創紀錄的資金流入。
- 該交易所表示,在 2026 年上半年,它阻止了 2630 萬美元的與詐騙相關的損失,並保護了超過 11 億美元的客戶資產。
- Galaxy Research 已確認在三波攻擊中總共被盜了 1,596 枚比特幣,如果第四波攻擊得到證實,損失可能達到 2,055 枚比特幣。
- Coldcard 的漏洞再次引發了安全專家對硬體錢包韌體和種子生成進行獨立測試的呼籲。
根據 The Block 報導,OKX 首席合規官 Jonathan Brockmeier 表示,在 Coldcard 攻擊事件之後,客戶行為發生了明顯變化,交易所錄得了異常高的資金流入,因為用戶將資產從自我託管中轉移出來。
「我們看到 Coldcard 事件後,中心化交易所的資金流入達到了創紀錄的水平,」Brockmeier 告訴該媒體。「有趣的是——這有點像 FTX 的翻版。FTX 事件發生時,每個人都把錢轉入自我託管,現在又回來了。」
他表示,管理私鑰需要用戶對自己的安全負責,而交易所可以提供專門的安全團隊和自動化監控系統。
Brockmeier 解釋說,OKX 使用由人工智慧支援的分層安全控制,在客戶受到影響之前識別可疑行為,同時仍然允許用戶在願意時選擇自我託管。
Coldcard 漏洞改變了託管決策
這些評論發表之際,調查人員繼續追蹤與 Coldcard 硬體錢包漏洞相關的損失,該漏洞已成為已知最大的與錢包種子生成缺陷相關的比特幣盜竊事件之一。
Galaxy Research 在 8 月 4 日表示,它已確認在三波經過驗證的攻擊中,從約 7,300 個地址被盜了 1,596 枚比特幣。該公司補充說,如果第四波疑似攻擊得到受影響錢包所有者的充分確認,總數可能增加到約 2,055 枚比特幣,價值近 1.3 億美元。
早期的區塊鏈分析估計,在觀察到的四波攻擊中,鏈上損失更大,但 Galaxy 在區分已驗證的受害者報告和區塊鏈觀察結果後,縮小了其確認的數字。據這家研究公司稱,調查人員繼續完善地址映射,同時與加密貨幣交易所、網路調查小組和美國執法機構協調。
Galaxy 還報告稱,自攻擊發生以來,約 90% 的被盜比特幣沒有被移動,這給了調查人員更多時間來監控這些資金,如果它們開始通過交易所或其他服務移動。
OKX 表示人工智慧已阻止數百萬美元的詐騙損失
除了客戶行為的變化,Brockmeier 告訴 The Block,隨著數字資產詐騙和漏洞繼續影響用戶,欺詐預防已成為交易所日益關注的焦點。
根據 OKX 分享的數據,該交易所在 2026 年上半年通過在可疑轉賬完成前阻止它們,防止了 2630 萬美元的與詐騙相關的損失。該公司還表示,在同一時期,它保護了超過 50 萬用戶的超過 11 億美元的客戶資產。
Brockmeier 表示,該交易所擴大了人工智慧的使用,以監控區塊鏈活動,在客戶資金離開平台之前,識別與受感染設備、帳戶接管和社會工程攻擊相關的模式。
他補充說,安全偏好應根據每個客戶的需求而有所不同。他說,即使交易所的內部系統不將用戶的帳戶歸類為高風險,想要額外保護的用戶也可以選擇更嚴格的帳戶控制。
OKX 還告訴 The Block,其調查部門包括前執法人員,包括前美國緝毒局人員和一名參與絲路調查的首席特工。
Coldcard 漏洞多年未被發現
這些攻擊源於一個漏洞,Coinkite 上週在確定受影響的 Coldcard 韌體使用確定性偽隨機數生成器而非預期的硬體真隨機數生成器來生成錢包種子後,披露了該漏洞。
根據 Coinkite 的技術審查,該漏洞於 2021 年 3 月引入,當時工程師將一個新的加密庫整合到錢包韌體中。儘管硬體隨機數生成器在軟體的其他部分仍然活躍,但錢包創建錯誤地依賴了 MicroPython 的確定性生成器,降低了新創建種子短語的強度。
Block 的比特幣工程和安全團隊在審查韌體後獨立得出了相同的結論。該公司表示,受影響的設備在種子創建期間呼叫了確定性的 MicroPython 後備方案,而不是 STM32 硬體隨機數生成器,不過該公司指出,在發布其發現之前,尚未完成對所有受影響型號的實證測試,因為已有主動盜竊的報告浮出水面。
Coinkite 估計,受影響的 Mk2 和 Mk3 設備可能提供大約 40 位的有效熵,而受影響的 Mk4、Mk5 和 Coldcard Q 型號可能生成大約 72 位,遠低於預期的 128 位安全級別。
此後,每個受影響的產品線都已發布緊急韌體更新。然而,Coinkite 強調,更新韌體僅保護在修復後創建的錢包。已指示使用易受攻擊韌體生成種子短語的用戶創建全新的錢包,使用小額測試交易驗證接收地址,並在確認轉帳後才移動資金。
該公司還表示,使用至少 50 次公平的私人骰子擲骰創建的錢包不會僅因隨機數生成缺陷而暴露,不過它仍然建議遷移易受攻擊的種子,即使使用者使用強大的 BIP-39 密碼短語也是如此。
業界呼籲進行獨立的韌體驗證
Kraken 首席安全官 Nick Percoco 的獨立評論重新引發了關於硬體錢包在到達客戶之前如何進行測試的討論。
本週早些時候,Percoco 在 X 上寫道,製造商不應該是唯一驗證生產韌體如何生成錢包種子短語的方。他表示,獨立測試應確認在錢包創建期間實際使用了經批准的硬體熵源,而不是主要依賴代碼審查或供應商審計。
為了支持這一論點,Percoco 指出了 NIST SP 800-90B(該標準管理加密系統中使用的真隨機數生成器的驗證)以及德國的 BSI AIS-31 框架。據他所說,儘管安全種子生成很重要,但對硬體錢包韌體並未例行執行類似的端到端驗證。
最新的 Coldcard 事件發生在加密貨幣行業持續一年安全漏洞的背景之下。去年,總部位於杜拜的交易所 Bybit 損失約 14 億美元,這是記錄中最大的加密貨幣盜竊案,而區塊鏈安全公司 Blockaid 報告稱,加密貨幣項目在 2026 年上半年因駭客攻擊損失超過 10 億美元,已驗證的漏洞利用數量達到創紀錄水平。











