InícioCentro de Notícias da LBank
Exploração da Coldcard impulsiona entradas recordes na OKX enquanto usuários repensam a autocustódia
coldcard-exploit-drives-record-okx-inflows-as-users-rethink-self-custody
Exploração da Coldcard impulsiona entradas recordes na OKX enquanto usuários repensam a autocustódia
OKX afirma que registrou entradas recordes na exchange após a exploração da carteira de hardware Coldcard levar alguns usuários a mover ativos da autocustódia. A exchange disse ter impedido US$ 26,3 milhões em perdas relacionadas a golpes e protegido mais de US$ 1,1 bilhão em ativos de clientes durante o primeiro semestre de 2026. A Galaxy Research confirmou furtos totalizando 1.596 Bitcoin em três ondas de ataque, com perdas potencialmente chegando a 2.055 Bitcoin se uma quarta onda for verificada. A falha da Coldcard renovou os apelos de especialistas em segurança por testes independentes do firmware de carteiras de hardware e da geração de seed.
2026-08-04 Fonte:crypto.news

A OKX relatou entradas recordes em sua corretora centralizada após o exploit da carteira de hardware Coldcard, com a empresa afirmando que os usuários estão priorizando cada vez mais a custódia gerenciada após um dos maiores incidentes de segurança de carteiras Bitcoin conhecidos.

Resumo
  • A OKX afirma ter registrado entradas recordes na exchange após o exploit da carteira de hardware Coldcard ter levado alguns usuários a mover ativos da autocustódia.
  • A exchange disse que evitou US$ 26,3 milhões em perdas relacionadas a golpes e protegeu mais de US$ 1,1 bilhão em ativos de clientes durante o primeiro semestre de 2026.
  • A Galaxy Research confirmou roubos totalizando 1.596 Bitcoin em três ondas de ataque, com perdas potencialmente atingindo 2.055 Bitcoin se uma quarta onda for verificada.
  • A falha da Coldcard renovou os apelos de especialistas em segurança por testes independentes do firmware de carteiras de hardware e da geração de seeds.

De acordo com The Block, o Chief Compliance Officer da OKX, Jonathan Brockmeier, disse que o comportamento dos clientes mudou notavelmente após os ataques da Coldcard, com a corretora registrando entradas incomumente altas à medida que os usuários movem ativos da autocustódia.

“Estamos vendo níveis recordes de entradas nas corretoras centralizadas agora, pós-Coldcard”, disse Brockmeier à publicação. “É interessante — é o lado oposto da FTX. A FTX acontece, e todo mundo move seu dinheiro para a autocustódia, e está voltando agora.”

Ele disse que gerenciar chaves privadas exige que os usuários assumam a responsabilidade por sua própria segurança, enquanto as corretoras podem oferecer equipes de segurança dedicadas e sistemas de monitoramento automatizados. 

Brockmeier explicou que a OKX usa controles de segurança em camadas, suportados por inteligência artificial, para identificar comportamentos suspeitos antes que os clientes sejam afetados, ao mesmo tempo em que permite que os usuários escolham a autocustódia, se preferirem.

O exploit da Coldcard mudou as decisões de custódia

Os comentários surgem enquanto os investigadores continuam rastreando as perdas ligadas à vulnerabilidade da carteira de hardware Coldcard, que se tornou um dos maiores roubos de Bitcoin conhecidos, associado a uma falha na geração de seeds da carteira.

A Galaxy Research informou em 4 de agosto que confirmou o roubo de 1.596 BTC de cerca de 7.300 endereços em três ondas de ataque verificadas. A empresa acrescentou que o total pode aumentar para aproximadamente 2.055 BTC, avaliados em quase US$ 130 milhões, se uma quarta onda suspeita receber confirmação suficiente dos proprietários de carteiras afetados.

Análises de blockchain anteriores haviam estimado perdas on-chain maiores em quatro ondas observadas, mas a Galaxy reduziu suas cifras confirmadas após distinguir relatórios de vítimas verificadas de observações de blockchain. De acordo com a empresa de pesquisa, os investigadores continuam refinando o mapeamento de endereços enquanto coordenam com exchanges de criptomoedas, grupos de investigação cibernética e agências de aplicação da lei dos EUA.

A Galaxy também relatou que aproximadamente 90% dos Bitcoin roubados não se moveram desde os ataques, dando aos investigadores tempo adicional para monitorar os fundos caso eles comecem a transitar por exchanges ou outros serviços.

OKX diz que a IA evitou milhões em perdas por golpes

Além da mudança no comportamento dos clientes, Brockmeier disse a The Block que a prevenção de fraudes se tornou um foco crescente para a corretora, à medida que golpes e exploits de ativos digitais continuam afetando os usuários.

De acordo com os números compartilhados pela OKX, a corretora evitou US$ 26,3 milhões em perdas relacionadas a golpes durante o primeiro semestre de 2026, interrompendo transferências suspeitas antes que fossem concluídas. A empresa também afirmou ter protegido mais de US$ 1,1 bilhão em ativos de clientes pertencentes a mais de 500.000 usuários no mesmo período.

Brockmeier disse que a corretora expandiu o uso de inteligência artificial para monitorar a atividade do blockchain em busca de padrões associados a dispositivos comprometidos, tomadas de conta e ataques de engenharia social antes que os fundos dos clientes saiam da plataforma.

Ele acrescentou que as preferências de segurança devem variar dependendo das necessidades de cada cliente. Usuários que desejam proteção adicional podem escolher controles de conta mais rígidos, mesmo quando os sistemas internos da corretora não classificam suas contas como de alto risco, disse ele.

A OKX também informou a The Block que sua unidade de investigação inclui ex-oficiais de aplicação da lei, incluindo ex-membros da Agência Antidrogas dos EUA e um agente principal envolvido na investigação da Silk Road.

A falha da Coldcard permaneceu despercebida por anos

Os ataques se originaram de uma vulnerabilidade que a Coinkite divulgou na semana passada, após determinar que o firmware afetado da Coldcard gerava seeds de carteira usando um gerador de números pseudoaleatórios determinístico, em vez do gerador de números aleatórios verdadeiros baseado em hardware pretendido.

De acordo com a revisão técnica da Coinkite, a falha foi introduzida em março de 2021, enquanto os engenheiros integravam uma nova biblioteca criptográfica no firmware da carteira. Embora o gerador de números aleatórios de hardware permanecesse ativo em outras partes do software, a criação da carteira dependia erroneamente do gerador determinístico do MicroPython, reduzindo a força das frases semente recém-criadas.

A equipe de engenharia e segurança de Bitcoin da Block chegou independentemente à mesma conclusão após revisar o firmware. A empresa disse que dispositivos vulneráveis chamavam o fallback determinístico do MicroPython em vez do gerador de números aleatórios de hardware STM32 durante a criação da seed, embora tenha observado que não havia concluído testes empíricos em todos os modelos afetados antes de publicar suas descobertas, porque relatos de roubo ativo já haviam surgido.

A Coinkite estima que os dispositivos Mk2 e Mk3 afetados podem fornecer aproximadamente 40 bits de entropia efetiva, enquanto os modelos vulneráveis Mk4, Mk5 e Coldcard Q podem gerar cerca de 72 bits, bem abaixo do nível de segurança pretendido de 128 bits.

Atualizações de firmware de emergência foram lançadas desde então para todas as linhas de produtos afetadas. A Coinkite, no entanto, enfatizou que a atualização do firmware protege apenas carteiras criadas após a correção. Usuários cujas frases semente foram geradas com firmware vulnerável foram instruídos a criar carteiras totalmente novas, verificar um endereço de recebimento com uma pequena transação de teste e mover fundos somente após confirmar a transferência.

A empresa também disse que carteiras criadas usando pelo menos 50 jogadas de dados privados justas não são expostas apenas pela falha na geração de números aleatórios, embora ainda recomende a migração de seeds vulneráveis mesmo quando os usuários empregam uma frase secreta BIP-39 forte.

A indústria pediu verificação independente de firmware

Comentários separados do Chief Security Officer da Kraken, Nick Percoco, renovaram a discussão sobre como as carteiras de hardware são testadas antes de chegar aos clientes.

Escrevendo no X no início desta semana, Percoco argumentou que os fabricantes não deveriam ser as únicas partes a validar como o firmware de produção gera frases semente de carteira. Ele disse que testes independentes devem confirmar que as fontes de entropia de hardware aprovadas são realmente usadas durante a criação da carteira, em vez de depender principalmente de revisões de código ou auditorias de fornecedores.

Para apoiar esse argumento, Percoco apontou para o NIST SP 800-90B, que governa a validação de geradores de números aleatórios verdadeiros usados em sistemas criptográficos, e para a estrutura BSI AIS-31 da Alemanha. Segundo ele, uma verificação de ponta a ponta comparável não é rotineiramente realizada para o firmware de carteiras de hardware, apesar da importância da geração segura de seeds.

O mais recente incidente da Coldcard se desenrolou em um ano de contínuas violações de segurança na indústria de criptomoedas. No ano passado, a exchange Bybit, sediada em Dubai, perdeu aproximadamente US$ 1,4 bilhão no maior roubo de criptomoedas registrado, enquanto a empresa de segurança de blockchain Blockaid relatou que projetos de cripto perderam mais de US$ 1 bilhão para hacks durante o primeiro semestre de 2026, à medida que o número de exploits verificados atingiu um nível recorde.