AcasăCentrul de știri LBank
Exploatarea Coldcard determină intrări record pe OKX, pe măsură ce utilizatorii își reanalizează auto-custodia
coldcard-exploit-drives-record-okx-inflows-as-users-rethink-self-custody
Exploatarea Coldcard determină intrări record pe OKX, pe măsură ce utilizatorii își reanalizează auto-custodia
OKX spune că a înregistrat intrări record pe platformă după ce exploitul asupra portofelului hardware Coldcard i-a determinat pe unii utilizatori să își mute activele din custodie proprie. Bursa a declarat că a prevenit pierderi legate de escrocherii în valoare de 26,3 milioane de dolari și a protejat peste 1,1 miliarde de dolari în activele clienților în prima jumătate a anului 2026. Galaxy Research a confirmat furturi în total de 1.596 Bitcoin, desfășurate în trei valuri de atac, iar pierderile ar putea ajunge la 2.055 Bitcoin dacă un al patrulea val este confirmat. Defectul Coldcard a reînnoit apelurile experților în securitate pentru testarea independentă a firmware-ului portofelelor hardware și a generării seed-urilor.
2026-08-04 Sursă:crypto.news

OKX a înregistrat intrări record în bursa sa centralizată în urma exploit-ului portofelului hardware Coldcard, deoarece compania afirmă că utilizatorii prioritizează tot mai mult custodia gestionată după unul dintre cele mai mari incidente de securitate cunoscute ale portofelelor Bitcoin.

Rezumat
  • OKX declară că a înregistrat intrări record la bursă după ce exploit-ul portofelului hardware Coldcard a determinat unii utilizatori să-și mute activele din autocustodie.
  • Bursa a declarat că a prevenit pierderi de 26,3 milioane de dolari legate de înșelăciuni și a protejat peste 1,1 miliarde de dolari din activele clienților în prima jumătate a anului 2026.
  • Galaxy Research a confirmat furturi totalizând 1.596 Bitcoin în trei valuri de atac, cu pierderi care ar putea ajunge la 2.055 Bitcoin dacă un al patrulea val este verificat.
  • Defecțiunea Coldcard a reînnoit apelurile din partea experților în securitate pentru testarea independentă a firmware-ului portofelelor hardware și a generării de seed-uri.

Potrivit The Block, Jonathan Brockmeier, Directorul de Conformitate al OKX, a declarat că comportamentul clienților s-a schimbat vizibil în urma atacurilor Coldcard, bursa înregistrând intrări neobișnuit de mari pe măsură ce utilizatorii își mută activele din autocustodie.

„Vedem niveluri record de intrări acum la bursele centralizate post-Coldcard”, a declarat Brockmeier pentru publicație. „Este interesant – este un fel de revers al medaliei FTX. FTX se întâmplă, și toată lumea își mută banii în autocustodie, iar acum revin.”

El a spus că gestionarea cheilor private le cere utilizatorilor să își asume responsabilitatea pentru propria securitate, în timp ce bursele pot oferi echipe de securitate dedicate și sisteme de monitorizare automate. 

Brockmeier a explicat că OKX utilizează controale de securitate stratificate, susținute de inteligența artificială, pentru a identifica comportamentele suspecte înainte ca clienții să fie afectați, permițând în același timp utilizatorilor să aleagă autocustodia dacă preferă.

Exploit-ul Coldcard a schimbat deciziile de custodie

Comentariile vin în timp ce investigatorii continuă să urmărească pierderile legate de vulnerabilitatea portofelului hardware Coldcard, care a devenit unul dintre cele mai mari furturi de Bitcoin cunoscute, legate de o defecțiune în generarea de seed-uri de portofel.

Galaxy Research a declarat pe 4 august că a confirmat furtul a 1.596 BTC din aproximativ 7.300 de adrese în trei valuri de atac verificate. Firma a adăugat că totalul ar putea crește la aproximativ 2.055 BTC, valorând aproape 130 de milioane de dolari, dacă un al patrulea val suspectat primește confirmare suficientă de la proprietarii de portofele afectați.

Analiza anterioară a blockchain-ului estimase pierderi on-chain mai mari în patru valuri observate, dar Galaxy și-a restrâns cifrele confirmate după ce a distins rapoartele victimelor verificate de observațiile blockchain. Potrivit firmei de cercetare, investigatorii continuă să rafineze maparea adreselor în timp ce coordonează cu bursele de criptomonede, grupurile de investigații cibernetice și agențiile de aplicare a legii din SUA.

Galaxy a raportat, de asemenea, că aproximativ 90% din Bitcoinul furat nu s-a mișcat de la atacuri, oferind investigatorilor timp suplimentar pentru a monitoriza fondurile dacă acestea încep să se miște prin burse sau alte servicii.

OKX afirmă că AI a prevenit pierderi de milioane din înșelăciuni

Pe lângă schimbarea comportamentului clienților, Brockmeier a declarat pentru The Block că prevenirea fraudei a devenit un accent tot mai mare pentru bursă, pe măsură ce înșelăciunile și exploit-urile de active digitale continuă să afecteze utilizatorii.

Conform cifrelor împărtășite de OKX, bursa a prevenit pierderi de 26,3 milioane de dolari legate de înșelăciuni în prima jumătate a anului 2026, oprind transferurile suspecte înainte ca acestea să fie finalizate. Compania a declarat, de asemenea, că a protejat peste 1,1 miliarde de dolari din activele clienților aparținând a peste 500.000 de utilizatori în aceeași perioadă.

Brockmeier a spus că bursa și-a extins utilizarea inteligenței artificiale pentru a monitoriza activitatea blockchain pentru modele asociate cu dispozitive compromise, preluări de conturi și atacuri de inginerie socială înainte ca fondurile clienților să părăsească platforma.

El a adăugat că preferințele de securitate ar trebui să varieze în funcție de nevoile fiecărui client. Utilizatorii care doresc protecție suplimentară pot alege controale de cont mai stricte chiar și atunci când sistemele interne ale bursei nu le clasifică conturile ca fiind cu risc ridicat, a spus el.

OKX a mai declarat pentru The Block că unitatea sa de investigații include foști oficiali de aplicare a legii, inclusiv foști angajați ai Administrației Americane de Combatere a Drogurilor și un agent principal implicat în investigația Silk Road.

Defecțiunea Coldcard a rămas neobservată ani de zile

Atacurile au provenit dintr-o vulnerabilitate pe care Coinkite a dezvăluit-o săptămâna trecută, după ce a stabilit că firmware-ul Coldcard afectat genera seed-uri de portofel folosind un generator de numere pseudo-aleatoare determinist în loc de generatorul de numere aleatoare adevărate bazat pe hardware, intenționat.

Conform analizei tehnice a Coinkite, defecțiunea a fost introdusă în martie 2021, în timp ce inginerii au integrat o nouă bibliotecă criptografică în firmware-ul portofelului. Deși generatorul de numere aleatoare hardware a rămas activ în alte părți ale software-ului, crearea portofelului s-a bazat în mod eronat pe generatorul determinist al MicroPython, reducând puterea frazelor seed nou create.

Echipa de inginerie și securitate Bitcoin a Block a ajuns independent la aceeași concluzie după revizuirea firmware-ului. Compania a declarat că dispozitivele vulnerabile au apelat la soluția de rezervă deterministă MicroPython, mai degrabă decât la generatorul de numere aleatoare hardware STM32, în timpul creării seed-ului, deși a menționat că nu a finalizat testarea empirică pe fiecare model afectat înainte de publicarea constatărilor sale, deoarece rapoartele privind furturile active apăruseră deja.

Coinkite estimează că dispozitivele Mk2 și Mk3 afectate pot oferi aproximativ 40 de biți de entropie efectivă, în timp ce modelele vulnerabile Mk4, Mk5 și Coldcard Q pot genera aproximativ 72 de biți, mult sub nivelul de securitate intenționat de 128 de biți.

Actualizările de firmware de urgență au fost lansate de atunci pentru fiecare linie de produse afectată. Coinkite a subliniat, însă, că actualizarea firmware-ului protejează doar portofelele create după remediere. Utilizatorii ale căror fraze seed au fost generate cu firmware vulnerabil au fost instruiți să creeze portofele complet noi, să verifice o adresă de primire cu o mică tranzacție de test și să mute fondurile doar după confirmarea transferului.

Compania a mai spus că portofelele create folosind cel puțin 50 de aruncări de zaruri private echitabile nu sunt expuse doar de defecțiunea de generare a numerelor aleatoare, deși recomandă în continuare migrarea seed-urilor vulnerabile chiar și atunci când utilizatorii folosesc o frază de acces BIP-39 puternică.

Industria a cerut verificarea independentă a firmware-ului

Comentariile separate ale lui Nick Percoco, Directorul de Securitate al Kraken, au reînnoit discuția despre modul în care portofelele hardware sunt testate înainte de a ajunge la clienți.

Scriind pe X la începutul acestei săptămâni, Percoco a susținut că producătorii nu ar trebui să fie singurele părți care validează modul în care firmware-ul de producție generează frazele seed ale portofelului. El a spus că testarea independentă ar trebui să confirme că sursele de entropie hardware aprobate sunt de fapt utilizate în timpul creării portofelului, în loc să se bazeze în principal pe revizuiri de cod sau audituri ale furnizorilor.

Pentru a susține acest argument, Percoco a indicat NIST SP 800-90B, care guvernează validarea generatoarelor de numere aleatoare adevărate utilizate în sistemele criptografice, și cadrul BSI AIS-31 din Germania. Potrivit acestuia, o verificare comparabilă end-to-end nu este efectuată în mod regulat pentru firmware-ul portofelelor hardware, în ciuda importanței generării sigure de seed-uri.

Cel mai recent incident Coldcard s-a desfășurat pe parcursul unui an de breșe de securitate continue în industria criptomonedelor. Anul trecut, bursa Bybit, cu sediul în Dubai, a pierdut aproximativ 1,4 miliarde de dolari în cel mai mare furt de criptomonede înregistrat, în timp ce firma de securitate blockchain Blockaid a raportat că proiectele cripto au pierdut peste 1 miliard de dolari din cauza hack-urilor în prima jumătate a anului 2026, pe măsură ce numărul de exploit-uri verificate a atins un nivel record.