Coldcard експлойт спричинив рекордний приплив коштів на OKX, користувачі переглядають самозберігання

BTC
ETH
LINK
NEAR
UNI
виявлення шахрайства за допомогою ШІАпаратний гаманецьсамозберіганняColdcardЕксплойтпритоки
2026-08-04Джерело: crypto.news
Coldcard експлойт спричинив рекордний приплив коштів на OKX, користувачі переглядають самозберігання

OKX повідомив про рекордні надходження на свою централізовану біржу після експлойту апаратного гаманця Coldcard, оскільки, за словами компанії, користувачі все частіше надають перевагу керованому зберіганню після одного з найбільших відомих інцидентів з безпекою біткойн-гаманців.

Підсумок

  • OKX повідомляє, що зафіксував рекордні надходження на біржу після експлойту апаратного гаманця Coldcard, який спонукав деяких користувачів перемістити активи з самозберігання.
  • Біржа заявила, що запобігла збиткам, пов'язаним з шахрайством, на суму 26,3 мільйона доларів і захистила понад 1,1 мільярда доларів клієнтських активів протягом першого півріччя 2026 року.
  • Galaxy Research підтвердила крадіжки на загальну суму 1596 біткойнів у трьох хвилях атак, причому втрати можуть досягти 2055 біткойнів, якщо буде підтверджено четверту хвилю.
  • Недолік Coldcard викликав нові заклики експертів з безпеки до незалежного тестування прошивки апаратних гаманців та генерації сид-фраз.

За даними The Block, головний спеціаліст з комплаєнсу OKX Джонатан Брокмаєр заявив, що поведінка клієнтів помітно змінилася після атак на Coldcard, причому біржа фіксує надзвичайно високі надходження, оскільки користувачі переміщують активи з самозберігання.

«Ми спостерігаємо рекордні рівні надходжень на централізовані біржі після Coldcard», — сказав Брокмаєр виданню. «Це цікаво — це свого роду зворотний бік FTX. Сталася FTX, і всі перевели свої гроші на самозберігання, а тепер вони повертаються».

Він сказав, що управління приватними ключами вимагає від користувачів відповідальності за власну безпеку, тоді як біржі можуть запропонувати виділені команди безпеки та автоматизовані системи моніторингу.

Брокмаєр пояснив, що OKX використовує багаторівневі заходи безпеки, підкріплені штучним інтелектом, щоб виявляти підозрілу поведінку до того, як постраждають клієнти, водночас дозволяючи користувачам обирати самозберігання, якщо вони віддають перевагу.

Експлойт Coldcard змінив рішення щодо зберігання

Ці коментарі з'являються, оскільки слідчі продовжують відстежувати збитки, пов'язані з вразливістю апаратного гаманця Coldcard, яка стала однією з найбільших відомих крадіжок біткойнів, пов'язаних з недоліком у генерації сид-фраз гаманця.

Galaxy Research повідомила 4 серпня, що підтвердила крадіжку 1596 BTC з приблизно 7300 адрес у трьох підтверджених хвилях атак. Фірма додала, що загальна сума може зрости приблизно до 2055 BTC, що становить майже 130 мільйонів доларів, якщо четверта підозрювана хвиля отримає достатнє підтвердження від власників постраждалих гаманців.

Раніше аналіз блокчейну оцінював більші втрати в мережі за чотирма спостережуваними хвилями, але Galaxy звузила свої підтверджені цифри після розмежування підтверджених звітів жертв і спостережень блокчейну. За словами дослідницької фірми, слідчі продовжують уточнювати карту адрес, координуючи дії з криптовалютними біржами, групами з кіберрозслідувань та правоохоронними органами США.

Galaxy також повідомила, що приблизно 90% вкрадених біткойнів не рухалися з моменту атак, що дає слідчим додатковий час для моніторингу коштів, якщо вони почнуть переміщуватися через біржі чи інші сервіси.

OKX заявляє, що штучний інтелект запобіг мільйонним збиткам від шахрайства

Поряд зі зміною поведінки клієнтів, Брокмаєр розповів The Block, що запобігання шахрайству стає дедалі більшим фокусом для біржі, оскільки шахрайства та експлойти з цифровими активами продовжують впливати на користувачів.

Згідно з даними, оприлюдненими OKX, біржа запобігла збиткам, пов'язаним з шахрайством, на суму 26,3 мільйона доларів протягом першого півріччя 2026 року, зупинивши підозрілі перекази до їх завершення. Компанія також заявила, що захистила понад 1,1 мільярда доларів клієнтських активів, що належать понад 500 000 користувачам, за той самий період.

Брокмаєр сказав, що біржа розширила використання штучного інтелекту для моніторингу активності в блокчейні на предмет патернів, пов'язаних із скомпрометованими пристроями, захопленням акаунтів та атаками соціальної інженерії, перш ніж кошти клієнтів залишать платформу.

Він додав, що налаштування безпеки мають варіюватися залежно від потреб кожного клієнта. Користувачі, які бажають додаткового захисту, можуть обрати суворіші заходи контролю акаунта, навіть якщо внутрішні системи біржі не класифікують їхні акаунти як високоризикові, сказав він.

OKX також повідомив The Block, що його слідчий підрозділ включає колишніх співробітників правоохоронних органів, зокрема колишніх співробітників Управління США з боротьби з наркотиками та головного агента, який брав участь у розслідуванні справи Silk Road.

Недолік Coldcard залишався непоміченим роками

Атаки походили від вразливості, яку Coinkite розкрила минулого тижня після визначення, що уражена прошивка Coldcard генерувала сид-фрази гаманця за допомогою детермінованого псевдовипадкового генератора чисел замість апаратного генератора істинно випадкових чисел, як передбачалося.

Згідно з технічним оглядом Coinkite, недолік був внесений у березні 2021 року, коли інженери інтегрували нову криптографічну бібліотеку в прошивку гаманця. Хоча апаратний генератор випадкових чисел залишався активним в інших частинах програмного забезпечення, створення гаманця помилково покладалося на детермінований генератор MicroPython, що знижувало стійкість новостворених сид-фраз.

Інженерна команда та команда безпеки Block з Bitcoin незалежно дійшли такого ж висновку після перегляду прошивки. Компанія заявила, що вразливі пристрої під час створення сид-фраз викликали детермінований резервний механізм MicroPython, а не апаратний генератор випадкових чисел STM32, хоча зазначила, що не завершила емпіричне тестування на всіх уражених моделях перед публікацією своїх висновків, оскільки вже з'явилися повідомлення про активні крадіжки.

Coinkite оцінює, що уражені пристрої Mk2 та Mk3 можуть забезпечувати приблизно 40 біт ефективної ентропії, тоді як вразливі моделі Mk4, Mk5 та Coldcard Q можуть генерувати близько 72 біт, що значно нижче запланованого рівня безпеки у 128 біт.

З того часу були випущені екстрені оновлення прошивки для всіх уражених лінійок продуктів. Однак Coinkite наголосила, що оновлення прошивки захищає лише гаманці, створені після виправлення. Користувачам, чиї сид-фрази були згенеровані за допомогою вразливої прошивки, було наказано створити абсолютно нові гаманці, перевірити адресу отримання невеликою тестовою транзакцією та переказувати кошти лише після підтвердження переказу.

Компанія також заявила, що гаманці, створені з використанням щонайменше 50 чесних кидків гральних кісток, не піддаються впливу лише недоліку генерації випадкових чисел, хоча все одно рекомендує мігрувати вразливі сид-фрази, навіть якщо користувачі використовують надійну парольну фразу BIP-39.

Індустрія закликала до незалежної перевірки прошивки

Окремі коментарі головного спеціаліста з безпеки Kraken Ніка Перкоко відновили дискусію про те, як апаратні гаманці тестуються перед тим, як потрапити до клієнтів.

Пишучи на X раніше цього тижня, Перкоко стверджував, що виробники не повинні бути єдиними сторонами, які перевіряють, як виробнича прошивка генерує сид-фрази гаманця. Він сказав, що незалежне тестування має підтверджувати, що схвалені апаратні джерела ентропії фактично використовуються під час створення гаманця, а не покладатися в основному на перевірку коду або аудити постачальників.

Щоб підтвердити цей аргумент, Перкоко послався на NIST SP 800-90B, який регулює перевірку істинно випадкових генераторів чисел, що використовуються в криптографічних системах, та німецьку структуру BSI AIS-31. За його словами, порівнянна наскрізна перевірка не виконується регулярно для прошивки апаратних гаманців, незважаючи на важливість безпечної генерації сид-фраз.

Останній інцидент з Coldcard стався на тлі року постійних порушень безпеки в криптовалютній індустрії. Минулого року біржа Bybit з Дубаю втратила приблизно 1,4 мільярда доларів у найбільшій зафіксованій крадіжці криптовалют, тоді як компанія з блокчейн-безпеки Blockaid повідомила, що криптопроєкти втратили понад 1 мільярд доларів через зломи протягом першої половини 2026 року, оскільки кількість підтверджених експлойтів досягла рекордного рівня.