
OKX đã báo cáo dòng tiền đổ vào sàn giao dịch tập trung của mình ở mức kỷ lục sau vụ khai thác lỗ hổng ví cứng Coldcard, khi công ty cho biết người dùng ngày càng ưu tiên dịch vụ lưu ký được quản lý sau một trong những sự cố bảo mật ví Bitcoin lớn nhất từng được biết đến.
Theo The Block, Giám đốc tuân thủ của OKX, Jonathan Brockmeier, cho biết hành vi của khách hàng đã thay đổi đáng kể sau các cuộc tấn công Coldcard, với việc sàn giao dịch ghi nhận dòng tiền vào cao bất thường khi người dùng chuyển tài sản khỏi hình thức tự quản lý.
“Chúng tôi đang chứng kiến mức dòng tiền kỷ lục đổ vào các sàn giao dịch tập trung sau vụ Coldcard,” Brockmeier nói với ấn phẩm. “Thật thú vị – nó giống như mặt trái của FTX. FTX xảy ra, và mọi người chuyển tiền của họ vào hình thức tự quản lý, và bây giờ họ lại quay trở lại.”
Ông cho biết việc quản lý khóa riêng tư yêu cầu người dùng phải tự chịu trách nhiệm về bảo mật của mình, trong khi các sàn giao dịch có thể cung cấp đội ngũ bảo mật chuyên trách và hệ thống giám sát tự động.
Brockmeier giải thích rằng OKX sử dụng các lớp kiểm soát bảo mật được hỗ trợ bởi trí tuệ nhân tạo để xác định hành vi đáng ngờ trước khi khách hàng bị ảnh hưởng, đồng thời vẫn cho phép người dùng chọn tự quản lý nếu họ muốn.
Những nhận định này được đưa ra khi các nhà điều tra tiếp tục theo dõi các khoản thiệt hại liên quan đến lỗ hổng ví cứng Coldcard, vốn đã trở thành một trong những vụ trộm Bitcoin lớn nhất được biết đến có liên quan đến lỗi trong việc tạo cụm từ hạt giống ví.
Galaxy Research cho biết vào ngày 4 tháng 8 rằng họ đã xác nhận vụ trộm 1.596 BTC từ khoảng 7.300 địa chỉ qua ba làn sóng tấn công đã được xác minh. Công ty nói thêm rằng tổng số tiền có thể tăng lên khoảng 2.055 BTC, trị giá gần 130 triệu USD, nếu làn sóng thứ tư bị nghi ngờ nhận được xác nhận đầy đủ từ những chủ ví bị ảnh hưởng.
Phân tích blockchain trước đó đã ước tính các khoản thiệt hại trên chuỗi lớn hơn qua bốn làn sóng được quan sát, nhưng Galaxy đã thu hẹp các con số được xác nhận của mình sau khi phân biệt báo cáo nạn nhân đã xác minh với các quan sát trên blockchain. Theo công ty nghiên cứu, các nhà điều tra tiếp tục tinh chỉnh việc ánh xạ địa chỉ trong khi phối hợp với các sàn giao dịch tiền điện tử, nhóm điều tra an ninh mạng và các cơ quan thực thi pháp luật Hoa Kỳ.
Galaxy cũng báo cáo rằng khoảng 90% số Bitcoin bị đánh cắp chưa di chuyển kể từ các cuộc tấn công, tạo thêm thời gian cho các nhà điều tra để giám sát số tiền nếu chúng bắt đầu di chuyển qua các sàn giao dịch hoặc các dịch vụ khác.
Bên cạnh sự thay đổi trong hành vi của khách hàng, Brockmeier nói với The Block rằng phòng chống gian lận đã trở thành một trọng tâm ngày càng tăng đối với sàn giao dịch khi các vụ lừa đảo và khai thác tài sản kỹ thuật số tiếp tục ảnh hưởng đến người dùng.
Theo số liệu được OKX chia sẻ, sàn giao dịch này đã ngăn chặn 26,3 triệu USD thiệt hại liên quan đến lừa đảo trong nửa đầu năm 2026 bằng cách chặn các giao dịch đáng ngờ trước khi chúng được hoàn tất. Công ty cũng cho biết họ đã bảo vệ hơn 1,1 tỷ USD tài sản của hơn 500.000 khách hàng trong cùng kỳ.
Brockmeier cho biết sàn giao dịch đã mở rộng việc sử dụng trí tuệ nhân tạo để giám sát hoạt động blockchain nhằm tìm kiếm các mẫu liên quan đến thiết bị bị xâm nhập, chiếm đoạt tài khoản và tấn công phi kỹ thuật trước khi tiền của khách hàng rời khỏi nền tảng.
Ông nói thêm rằng các ưu tiên bảo mật nên thay đổi tùy thuộc vào nhu cầu của từng khách hàng. Người dùng muốn được bảo vệ thêm có thể chọn các biện pháp kiểm soát tài khoản chặt chẽ hơn ngay cả khi hệ thống nội bộ của sàn giao dịch không phân loại tài khoản của họ là rủi ro cao, ông nói.
OKX cũng nói với The Block rằng đơn vị điều tra của họ bao gồm các cựu quan chức thực thi pháp luật, bao gồm cựu nhân viên Cơ quan Chống ma túy Hoa Kỳ và một đặc vụ chính tham gia vào cuộc điều tra Silk Road.
Các cuộc tấn công bắt nguồn từ một lỗ hổng mà Coinkite đã tiết lộ vào tuần trước sau khi xác định rằng phần mềm cơ sở Coldcard bị ảnh hưởng đã tạo cụm từ hạt giống ví bằng cách sử dụng bộ tạo số giả ngẫu nhiên xác định thay vì bộ tạo số ngẫu nhiên thực sự được hỗ trợ bởi phần cứng theo dự kiến.
Theo đánh giá kỹ thuật của Coinkite, lỗ hổng này được đưa vào tháng 3 năm 2021 khi các kỹ sư tích hợp một thư viện mật mã mới vào phần mềm cơ sở của ví. Mặc dù bộ tạo số ngẫu nhiên phần cứng vẫn hoạt động ở các phần khác trong phần mềm, việc tạo ví đã nhầm lẫn khi dựa vào bộ tạo xác định của MicroPython, làm giảm độ mạnh của các cụm từ hạt giống mới được tạo.
Đội ngũ kỹ thuật và bảo mật Bitcoin của Block đã độc lập đưa ra cùng một kết luận sau khi xem xét phần mềm cơ sở. Công ty cho biết các thiết bị dễ bị tấn công đã gọi bộ dự phòng MicroPython xác định thay vì bộ tạo số ngẫu nhiên phần cứng STM32 trong quá trình tạo hạt giống, mặc dù họ lưu ý rằng họ chưa hoàn thành thử nghiệm thực nghiệm trên mọi mô hình bị ảnh hưởng trước khi công bố phát hiện của mình vì các báo cáo về vụ trộm đang hoạt động đã xuất hiện.
Coinkite ước tính rằng các thiết bị Mk2 và Mk3 bị ảnh hưởng có thể cung cấp khoảng 40 bit entropy hiệu quả, trong khi các mẫu Mk4, Mk5 và Coldcard Q dễ bị tấn công có thể tạo ra khoảng 72 bit, thấp hơn nhiều so với mức bảo mật 128 bit dự định.
Các bản cập nhật phần mềm cơ sở khẩn cấp đã được phát hành cho mọi dòng sản phẩm bị ảnh hưởng. Tuy nhiên, Coinkite đã nhấn mạnh rằng việc cập nhật phần mềm cơ sở chỉ bảo vệ các ví được tạo sau khi sửa lỗi. Người dùng có cụm từ hạt giống được tạo bằng phần mềm cơ sở dễ bị tấn công đã được hướng dẫn tạo ví hoàn toàn mới, xác minh địa chỉ nhận bằng một giao dịch thử nghiệm nhỏ và chỉ chuyển tiền sau khi xác nhận giao dịch.
Công ty cũng cho biết các ví được tạo bằng ít nhất 50 lần tung xúc xắc riêng tư công bằng không bị ảnh hưởng bởi riêng lỗ hổng tạo số ngẫu nhiên, mặc dù họ vẫn khuyến nghị di chuyển các hạt giống dễ bị tấn công ngay cả khi người dùng sử dụng cụm mật khẩu BIP-39 mạnh.
Các bình luận riêng biệt từ Giám đốc An ninh Kraken Nick Percoco đã khơi lại cuộc thảo luận về cách ví cứng được kiểm tra trước khi đến tay khách hàng.
Viết trên X vào đầu tuần này, Percoco lập luận rằng các nhà sản xuất không nên là bên duy nhất xác nhận cách phần mềm cơ sở sản xuất tạo cụm từ hạt giống ví. Ông cho biết việc kiểm tra độc lập nên xác nhận rằng các nguồn entropy phần cứng đã được phê duyệt thực sự được sử dụng trong quá trình tạo ví thay vì chỉ dựa chủ yếu vào đánh giá mã hoặc kiểm toán của nhà cung cấp.
Để hỗ trợ lập luận đó, Percoco đã chỉ ra NIST SP 800-90B, quy định việc xác thực các bộ tạo số ngẫu nhiên thực sự được sử dụng trong các hệ thống mật mã, và khung BSI AIS-31 của Đức. Theo ông, việc xác minh đầu cuối tương đương không được thực hiện thường xuyên đối với phần mềm cơ sở ví cứng mặc dù tầm quan trọng của việc tạo hạt giống an toàn.
Sự cố Coldcard mới nhất đã diễn ra trong bối cảnh một năm liên tục xảy ra các vụ vi phạm bảo mật trong ngành công nghiệp tiền điện tử. Năm ngoái, sàn giao dịch Bybit có trụ sở tại Dubai đã mất khoảng 1,4 tỷ USD trong vụ trộm tiền điện tử lớn nhất được ghi nhận, trong khi công ty bảo mật blockchain Blockaid báo cáo rằng các dự án tiền điện tử đã mất hơn 1 tỷ USD do các vụ hack trong nửa đầu năm 2026 khi số vụ khai thác được xác minh đạt mức kỷ lục.








