PangunaLBank News Center
Ang paglabag sa Coldcard ay nagtulak ng record na pagpasok sa OKX habang muling pinag-iisipan ng mga user ang self-custody
coldcard-exploit-drives-record-okx-inflows-as-users-rethink-self-custody
Ang paglabag sa Coldcard ay nagtulak ng record na pagpasok sa OKX habang muling pinag-iisipan ng mga user ang self-custody
Sinabi ng OKX na nakapagtala ito ng record na pagpasok ng pondo sa palitan matapos magdulot ang Coldcard hardware wallet exploit ng paglipat ng ilang user ng kanilang mga asset mula sa self-custody. Sinabi ng palitan na napigilan nito ang $26.3 milyon sa mga pagkaluging may kaugnayan sa scam at naprotektahan ang mahigit $1.1 bilyong halaga ng mga asset ng customer sa unang kalahati ng 2026. Kinumpirma ng Galaxy Research ang mga pagnanakaw na may kabuuang 1,596 Bitcoin sa tatlong alon ng pag-atake, na may mga pagkalugi na maaaring umabot sa 2,055 Bitcoin kung makukumpirma ang ikaapat na alon. Ang depekto sa Coldcard ay muling nagpasidhi ng panawagan mula sa mga eksperto sa seguridad para sa independenteng pagsusuri ng firmware ng hardware wallet at pagbuo ng seed.
2026-08-04 Pinagmulan:crypto.news

Iniulat ng OKX ang record na pagdami ng pondo sa sentralisadong palitan nito kasunod ng pagsasamantala sa Coldcard hardware wallet, dahil sinabi ng kumpanya na mas inuuna ng mga user ang pinamamahalaang kustodiya matapos ang isa sa pinakamalaking kilalang insidente ng seguridad sa Bitcoin wallet.

Buod
  • Sinabi ng OKX na naitala nito ang record na pagdami ng pondo sa palitan matapos ang pagsasamantala sa Coldcard hardware wallet na nagtulak sa ilang user na ilipat ang mga asset mula sa self-custody.
  • Sinabi ng palitan na napigilan nito ang $26.3 milyon sa mga pagkalugi na kaugnay ng scam at naprotektahan ang higit sa $1.1 bilyon sa mga asset ng customer sa unang kalahati ng 2026.
  • Kinumpirma ng Galaxy Research ang mga pagnanakaw na may kabuuang 1,596 Bitcoin sa tatlong yugto ng pag-atake, na may posibleng pagkalugi na umabot sa 2,055 Bitcoin kung mapapatunayan ang ikaapat na yugto.
  • Ang depekto ng Coldcard ay nagpanibago ng mga panawagan mula sa mga eksperto sa seguridad para sa independiyenteng pagsusuri ng firmware ng hardware wallet at pagbuo ng seed.

Ayon sa The Block, sinabi ni Jonathan Brockmeier, Chief Compliance Officer ng OKX, na kapansin-pansing nagbago ang ugali ng mga customer kasunod ng mga pag-atake sa Coldcard, kung saan naitala ng palitan ang hindi karaniwang mataas na pagdami ng pondo habang inililipat ng mga user ang mga asset mula sa self-custody.

"Nakikita namin ang record na antas ng pagdami ng pondo ngayon sa mga sentralisadong palitan pagkatapos ng Coldcard," sinabi ni Brockmeier sa publikasyon. "Nakakatuwa ito — parang kabaligtaran ng FTX. Nangyari ang FTX, at inilipat ng lahat ang kanilang pera sa self-custody, at bumabalik na ito ngayon."

Sinabi niya na ang pamamahala ng mga private key ay nangangailangan ng mga user na panagutan ang kanilang sariling seguridad, habang ang mga palitan ay maaaring mag-alok ng nakatuong mga pangkat ng seguridad at awtomatikong sistema ng pagsubaybay. 

Ipinaliwanag ni Brockmeier na gumagamit ang OKX ng pinagpatong-patong na kontrol ng seguridad na sinusuportahan ng artificial intelligence upang matukoy ang kahina-hinalang pag-uugali bago maapektuhan ang mga customer, habang pinapayagan pa rin ang mga user na pumili ng self-custody kung mas gusto nila.

Binago ng Coldcard exploit ang mga desisyon sa kustodiya

Ang mga komento ay lumabas habang patuloy na sinusubaybayan ng mga imbestigador ang mga pagkalugi na kaugnay ng kahinaan sa Coldcard hardware wallet, na naging isa sa pinakamalaking kilalang pagnanakaw ng Bitcoin na may kaugnayan sa isang depekto sa pagbuo ng seed ng wallet.

Sinabi ng Galaxy Research noong Agosto 4 na kinumpirma nito ang pagnanakaw ng 1,596 BTC mula sa humigit-kumulang 7,300 address sa tatlong napatunayang yugto ng pag-atake. Idinagdag ng firm na ang kabuuan ay maaaring tumaas sa humigit-kumulang 2,055 BTC, na nagkakahalaga ng halos $130 milyon, kung ang isang ikaapat na pinaghihinalaang yugto ay makatanggap ng sapat na kumpirmasyon mula sa mga apektadong may-ari ng wallet.

Ang naunang pagsusuri ng blockchain ay tinantya ang mas malaking pagkalugi sa on-chain sa apat na naobserbahang yugto, ngunit pinakitid ng Galaxy ang mga nakumpirmang numero nito matapos tukuyin ang mga napatunayang ulat ng biktima mula sa mga obserbasyon ng blockchain. Ayon sa research firm, patuloy na pinapino ng mga imbestigador ang pagmamapa ng address habang nakikipag-ugnayan sa mga cryptocurrency exchange, cyber investigation group at mga ahensya ng tagapagpatupad ng batas ng U.S.

Iniulat din ng Galaxy na humigit-kumulang 90% ng ninakaw na Bitcoin ay hindi pa gumagalaw mula nang mangyari ang mga pag-atake, na nagbibigay sa mga imbestigador ng karagdagang oras upang subaybayan ang mga pondo kung magsimula silang gumalaw sa pamamagitan ng mga palitan o iba pang serbisyo.

Sinabi ng OKX na napigilan ng AI ang milyun-milyong pagkalugi sa scam

Kasabay ng pagbabago sa ugali ng customer, sinabi ni Brockmeier sa The Block na ang pagpigil sa pandaraya ay naging lumalaking pokus para sa palitan habang patuloy na naapektuhan ng mga scam at pagsasamantala sa digital asset ang mga user.

Ayon sa mga pigura na ibinahagi ng OKX, napigilan ng palitan ang $26.3 milyon sa mga pagkalugi na may kaugnayan sa scam sa unang kalahati ng 2026 sa pamamagitan ng pagpapahinto sa mga kahina-hinalang paglilipat bago matapos ang mga ito. Sinabi rin ng kumpanya na naprotektahan nito ang higit sa $1.1 bilyon sa mga ari-arian ng customer na pag-aari ng higit sa 500,000 user sa parehong panahon.

Sinabi ni Brockmeier na pinalawak ng palitan ang paggamit ng artificial intelligence upang subaybayan ang aktibidad ng blockchain para sa mga pattern na nauugnay sa mga nakompromisong device, pagkuha ng account at mga pag-atake ng social engineering bago umalis ang mga pondo ng customer sa platform.

Idinagdag niya na ang mga kagustuhan sa seguridad ay dapat magkakaiba depende sa mga pangangailangan ng bawat customer. Ang mga user na gustong ng karagdagang proteksyon ay maaaring pumili ng mas mahigpit na kontrol sa account kahit na hindi inuuri ng panloob na sistema ng palitan ang kanilang mga account bilang high risk, aniya.

Sinabi rin ng OKX sa The Block na ang yunit ng imbestigasyon nito ay kinabibilangan ng mga dating opisyal ng tagapagpatupad ng batas, kabilang ang dating tauhan ng U.S. Drug Enforcement Administration at isang pangunahing ahente na sangkot sa imbestigasyon ng Silk Road.

Nanatiling hindi napansin ang depekto ng Coldcard sa loob ng maraming taon

Ang mga pag-atake ay nagmula sa isang kahinaan na isiniwalat ng Coinkite noong nakaraang linggo matapos matukoy na ang apektadong firmware ng Coldcard ay bumuo ng mga seed ng wallet gamit ang isang deterministic pseudo-random number generator sa halip na ang nilayong hardware-backed true random number generator.

Ayon sa teknikal na pagsusuri ng Coinkite, ang depekto ay ipinakilala noong Marso 2021 habang isinasama ng mga inhinyero ang isang bagong cryptographic library sa firmware ng wallet. Bagama't nanatiling aktibo ang hardware random-number generator sa ibang bahagi ng software, maling umasa ang paggawa ng wallet sa deterministic generator ng MicroPython, na binawasan ang lakas ng bagong ginawang seed phrases.

Ang Bitcoin engineering at security team ng Block ay independiyenteng nakarating sa parehong konklusyon matapos suriin ang firmware. Sinabi ng kumpanya na tinawag ng mga madaling masirang device ang deterministic MicroPython fallback sa halip na ang STM32 hardware random-number generator sa panahon ng pagbuo ng seed, bagama't nabanggit nito na hindi pa nito natatapos ang empirical testing sa bawat apektadong modelo bago ilathala ang mga natuklasan nito dahil lumitaw na ang mga ulat ng aktibong pagnanakaw.

Tinatantya ng Coinkite na ang mga apektadong Mk2 at Mk3 device ay maaaring magbigay ng humigit-kumulang 40 bits ng epektibong entropy, habang ang mga mahinang Mk4, Mk5 at Coldcard Q na modelo ay maaaring bumuo ng humigit-kumulang 72 bits, na mas mababa sa nilayong 128-bit security level.

Ang mga emergency update ng firmware ay inilabas na para sa bawat apektadong linya ng produkto. Gayunpaman, binigyang-diin ng Coinkite na ang pag-update ng firmware ay pinoprotektahan lamang ang mga wallet na ginawa pagkatapos ng pag-aayos. Ang mga user na ang mga seed phrase ay nabuo gamit ang mahinang firmware ay inutusang lumikha ng ganap na bagong mga wallet, beripikahin ang isang receiving address sa isang maliit na transaksyon ng pagsubok at ilipat lamang ang mga pondo pagkatapos makumpirma ang paglilipat.

Sinabi rin ng kumpanya na ang mga wallet na ginawa gamit ang hindi bababa sa 50 patas na pribadong pagulong ng dice ay hindi nalalantad sa depekto lamang sa pagbuo ng random na numero, bagama't inirerekomenda pa rin nito ang paglipat ng mga mahinang seed kahit na gumagamit ang mga user ng isang malakas na BIP-39 passphrase.

Nanawagan ang industriya para sa independiyenteng pagpapatunay ng firmware

Ang magkahiwalay na komento mula kay Nick Percoco, Chief Security Officer ng Kraken, ay nagpanibago ng diskusyon tungkol sa kung paano sinusuri ang mga hardware wallet bago makarating sa mga customer.

Sa pagsusulat sa X kanina sa linggong ito, pinanindigan ni Percoco na hindi dapat ang mga manufacturer lamang ang nagpapatunay kung paano bumubuo ang firmware ng produksyon ng mga seed phrase ng wallet. Sinabi niya na dapat kumpirmahin ng independiyenteng pagsusuri na aktwal na ginagamit ang mga aprubadong pinagmumulan ng hardware entropy sa panahon ng paggawa ng wallet sa halip na pangunahing umasa sa mga pagsusuri ng code o vendor audits.

Upang suportahan ang argumentong iyon, itinuro ni Percoco ang NIST SP 800-90B, na namamahala sa pagpapatunay ng totoong random-number generator na ginagamit sa mga cryptographic system, at ang framework ng BSI AIS-31 ng Germany. Ayon sa kanya, ang maihahambing na end-to-end na pagpapatunay ay hindi karaniwang isinasagawa para sa firmware ng hardware wallet sa kabila ng kahalagahan ng ligtas na pagbuo ng seed.

Ang pinakabagong insidente ng Coldcard ay nangyari sa loob ng isang taon ng patuloy na paglabag sa seguridad sa buong industriya ng cryptocurrency. Noong nakaraang taon, nawalan ang Bybit, isang palitan na nakabase sa Dubai, ng humigit-kumulang $1.4 bilyon sa pinakamalaking naitalang pagnanakaw ng cryptocurrency, habang iniulat ng blockchain security firm na Blockaid na nawalan ang mga proyekto ng crypto ng higit sa $1 bilyon dahil sa mga hack sa unang kalahati ng 2026 habang ang bilang ng mga napatunayang pagsasamantala ay umabot sa record level.