
OKX پس از سوءاستفاده از کیف پول سختافزاری Coldcard، ورودیهای بیسابقهای را به صرافی متمرکز خود گزارش داده است، زیرا این شرکت میگوید کاربران پس از یکی از بزرگترین حوادث امنیتی شناخته شده کیف پول بیتکوین، به طور فزایندهای حضانت مدیریت شده را اولویت میدهند.
بر اساس گزارش The Block، جاناتان براکمایر، مدیر ارشد انطباق در OKX، گفت که رفتار مشتریان پس از حملات Coldcard به طرز چشمگیری تغییر کرده است، به طوری که صرافی ورودیهای غیرمعمول بالایی را ثبت کرده است زیرا کاربران داراییهای خود را از حضانت شخصی خارج میکنند.
براکمایر به این نشریه گفت: "ما اکنون پس از Coldcard، شاهد سطوح بیسابقهای از ورودیها به صرافیهای متمرکز هستیم." وی افزود: "این جالب است – نوعی روی دیگر سکه FTX است. FTX اتفاق میافتد، و همه پول خود را به حضانت شخصی منتقل میکنند، و اکنون دوباره برمیگردد."
او گفت که مدیریت کلیدهای خصوصی مستلزم آن است که کاربران مسئولیت امنیت خود را بر عهده بگیرند، در حالی که صرافیها میتوانند تیمهای امنیتی اختصاصی و سیستمهای نظارتی خودکار ارائه دهند.
براکمایر توضیح داد که OKX از کنترلهای امنیتی لایهای با پشتیبانی هوش مصنوعی برای شناسایی رفتارهای مشکوک قبل از آسیب دیدن مشتریان استفاده میکند، در حالی که همچنان به کاربران اجازه میدهد در صورت تمایل، حضانت شخصی را انتخاب کنند.
این اظهارات در حالی مطرح میشود که محققان همچنان در حال پیگیری ضررهای مرتبط با آسیبپذیری کیف پول سختافزاری Coldcard هستند، که به یکی از بزرگترین سرقتهای شناخته شده بیتکوین مرتبط با نقصی در تولید عبارت بازیابی (seed) کیف پول تبدیل شده است.
Galaxy Research در تاریخ 4 اوت اعلام کرد که سرقت 1,596 بیتکوین را از حدود 7,300 آدرس در سه موج حمله تأیید شده، تأیید کرده است. این شرکت افزود که مجموع این میزان میتواند به تقریباً 2,055 بیتکوین، به ارزش نزدیک به 130 میلیون دلار، افزایش یابد، اگر موج چهارم مشکوک از سوی صاحبان کیف پولهای متأثر، به اندازه کافی تأیید شود.
تحلیلهای قبلی بلاکچین، ضررهای درونزنجیرهای بزرگتری را در چهار موج مشاهده شده تخمین زده بود، اما Galaxy پس از تمایز گزارشهای قربانیان تأیید شده از مشاهدات بلاکچین، ارقام تأیید شده خود را کاهش داد. به گفته این شرکت تحقیقاتی، محققان در حال حاضر در حال تکمیل نقشهبرداری آدرسها هستند و با صرافیهای ارز دیجیتال، گروههای تحقیقات سایبری و سازمانهای اجرای قانون ایالات متحده هماهنگ میکنند.
Galaxy همچنین گزارش داد که تقریباً 90 درصد از بیتکوینهای سرقت شده از زمان حملات جابجا نشدهاند، که به محققان زمان بیشتری برای نظارت بر این وجوه میدهد، در صورتی که آنها شروع به حرکت از طریق صرافیها یا سایر خدمات کنند.
براکمایر به The Block گفت که در کنار تغییر در رفتار مشتریان، پیشگیری از کلاهبرداری به یک تمرکز رو به رشد برای این صرافی تبدیل شده است، زیرا کلاهبرداریها و سوءاستفادههای داراییهای دیجیتال همچنان بر کاربران تأثیر میگذارند.
بر اساس ارقام منتشر شده توسط OKX، این صرافی در نیمه اول سال 2026 با متوقف کردن نقل و انتقالات مشکوک قبل از تکمیل شدن، از 26.3 میلیون دلار ضررهای مرتبط با کلاهبرداری جلوگیری کرده است. این شرکت همچنین اعلام کرد که در همان دوره، بیش از 1.1 میلیارد دلار از داراییهای مشتریان متعلق به بیش از 500,000 کاربر را محافظت کرده است.
براکمایر گفت که این صرافی استفاده از هوش مصنوعی را برای نظارت بر فعالیتهای بلاکچین برای شناسایی الگوهای مرتبط با دستگاههای به خطر افتاده، تصرف حساب و حملات مهندسی اجتماعی قبل از خروج وجوه مشتریان از پلتفرم، گسترش داده است.
او افزود که ترجیحات امنیتی باید بسته به نیازهای هر مشتری متفاوت باشد. او گفت کاربرانی که حفاظت بیشتری میخواهند میتوانند کنترلهای حساب سختگیرانهتری را انتخاب کنند، حتی زمانی که سیستمهای داخلی صرافی حسابهای آنها را پرخطر طبقهبندی نمیکنند.
OKX همچنین به The Block گفت که واحد تحقیقاتی آن شامل مقامات سابق اجرای قانون است، از جمله پرسنل سابق اداره مبارزه با مواد مخدر ایالات متحده و یک مأمور اصلی درگیر در تحقیقات Silk Road.
این حملات از آسیبپذیریای نشأت گرفت که Coinkite هفته گذشته آن را فاش کرد، پس از آنکه مشخص شد فریمورهای Coldcard متأثر، عبارت بازیابی (seed) کیف پول را با استفاده از یک مولد اعداد شبهتصادفی قطعی، به جای مولد اعداد تصادفی واقعی مبتنی بر سختافزار مورد نظر، تولید میکردند.
بر اساس بررسی فنی Coinkite، این نقص در مارس 2021 زمانی معرفی شد که مهندسان یک کتابخانه رمزنگاری جدید را در فریمور کیف پول ادغام کردند. اگرچه مولد اعداد تصادفی سختافزاری در جاهای دیگر نرمافزار فعال باقی ماند، اما ایجاد کیف پول به اشتباه به مولد قطعی MicroPython متکی بود و قدرت عبارات بازیابی تازه ایجاد شده را کاهش میداد.
تیم مهندسی و امنیت بیتکوین Block پس از بررسی فریمور، به طور مستقل به همین نتیجه رسید. این شرکت گفت که دستگاههای آسیبپذیر در طول ایجاد عبارت بازیابی (seed)، به جای مولد اعداد تصادفی سختافزاری STM32، به مولد قطعی MicroPython مراجعه میکردند، اگرچه اشاره کرد که قبل از انتشار یافتههای خود، آزمایش تجربی را در مورد هر مدل متأثر کامل نکرده بود زیرا گزارشهایی از سرقت فعال از قبل منتشر شده بود.
Coinkite تخمین میزند که دستگاههای متأثر Mk2 و Mk3 ممکن است تقریباً 40 بیت آنتروپی مؤثر ارائه دهند، در حالی که مدلهای آسیبپذیر Mk4، Mk5 و Coldcard Q ممکن است حدود 72 بیت تولید کنند که بسیار کمتر از سطح امنیتی 128 بیتی مورد نظر است.
بهروزرسانیهای فریمور اضطراری از آن زمان برای هر خط تولید متأثر منتشر شده است. با این حال، Coinkite تأکید کرده است که بهروزرسانی فریمور فقط از کیف پولهای ایجاد شده پس از رفع مشکل محافظت میکند. به کاربرانی که عبارت بازیابی آنها با فریمور آسیبپذیر تولید شده بود، دستور داده شده است که کیف پولهای کاملاً جدیدی ایجاد کنند، یک آدرس دریافتکننده را با یک تراکنش آزمایشی کوچک تأیید کنند و تنها پس از تأیید انتقال، وجوه را جابجا کنند.
این شرکت همچنین اعلام کرد که کیف پولهای ایجاد شده با حداقل 50 بار پرتاب تاس خصوصی و عادلانه، تنها توسط نقص تولید اعداد تصادفی در معرض خطر نیستند، اگرچه همچنان توصیه میکند حتی زمانی که کاربران از یک عبارت عبور قوی BIP-39 استفاده میکنند، عبارات بازیابی آسیبپذیر را انتقال دهند.
اظهارات جداگانه از نیک پرکوکو، مدیر ارشد امنیت کراکن، بحث در مورد نحوه آزمایش کیف پولهای سختافزاری قبل از رسیدن به دست مشتریان را دوباره زنده کرده است.
پرکوکو اوایل این هفته در پلتفرم X نوشت که تولیدکنندگان نباید تنها طرفهایی باشند که نحوه تولید عبارت بازیابی کیف پول توسط فریمور تولیدی را تأیید میکنند. او گفت که آزمایش مستقل باید تأیید کند که منابع آنتروپی سختافزاری تأیید شده واقعاً در طول ایجاد کیف پول استفاده میشوند، به جای اتکا عمدتاً به بازبینی کد یا ممیزی فروشنده.
برای حمایت از این استدلال، پرکوکو به NIST SP 800-90B، که بر تأیید مولدهای اعداد تصادفی واقعی مورد استفاده در سیستمهای رمزنگاری حاکم است، و چارچوب BSI AIS-31 آلمان اشاره کرد. به گفته او، تأیید سرتاسری قابل مقایسه به طور معمول برای فریمور کیف پولهای سختافزاری انجام نمیشود، با وجود اهمیت تولید ایمن عبارت بازیابی.
آخرین حادثه Coldcard در سالی رخ داده است که شاهد نقضهای امنیتی مداوم در صنعت ارزهای دیجیتال بوده است. سال گذشته، صرافی Bybit مستقر در دبی، حدود 1.4 میلیارد دلار در بزرگترین سرقت ارز دیجیتال ثبت شده را از دست داد، در حالی که شرکت امنیتی بلاکچین Blockaid گزارش داد که پروژههای کریپتو در نیمه اول سال 2026 بیش از 1 میلیارد دلار به دلیل هکها از دست دادهاند، زیرا تعداد سوءاستفادههای تأیید شده به سطحی بیسابقه رسید.