صفحه اصلیمرکز اخبار LBank
سوءاستفاده از کول‌کارت باعث رکورد ورود سرمایه به OKX شد، زیرا کاربران در مورد نگهداری شخصی دارایی‌ها تجدیدنظر می‌کنند
coldcard-exploit-drives-record-okx-inflows-as-users-rethink-self-custody
سوءاستفاده از کول‌کارت باعث رکورد ورود سرمایه به OKX شد، زیرا کاربران در مورد نگهداری شخصی دارایی‌ها تجدیدنظر می‌کنند
اوکی‌ایکس می‌گوید پس از آن‌که سوءاستفاده از کیف پول سخت‌افزاری Coldcard برخی کاربران را به انتقال دارایی‌ها از نگهداری شخصی واداشت، ورود سرمایه به صرافی به رکوردی بی‌سابقه رسیده است. این صرافی اعلام کرد که در نیمه نخست ۲۰۲۶ از ۲۶.۳ میلیون دلار زیان مرتبط با کلاهبرداری جلوگیری کرده و بیش از ۱.۱ میلیارد دلار از دارایی‌های مشتریان را محافظت کرده است. گالکسی ریسرچ سرقت‌هایی در مجموع ۱,۵۹۶ بیت‌کوین را طی سه موج حمله تأیید کرده است و در صورت تأیید موج چهارم، میزان خسارت می‌تواند به ۲,۰۵۵ بیت‌کوین برسد. نقص Coldcard بار دیگر درخواست کارشناسان امنیتی برای انجام آزمون‌های مستقل روی فِرم‌وِر کیف پول‌های سخت‌افزاری و فرایند تولید سید را تقویت کرده است.
2026-08-04 منبع:crypto.news

OKX پس از سوءاستفاده از کیف پول سخت‌افزاری Coldcard، ورودی‌های بی‌سابقه‌ای را به صرافی متمرکز خود گزارش داده است، زیرا این شرکت می‌گوید کاربران پس از یکی از بزرگترین حوادث امنیتی شناخته شده کیف پول بیت‌کوین، به طور فزاینده‌ای حضانت مدیریت شده را اولویت می‌دهند.

خلاصه
  • OKX می‌گوید پس از سوءاستفاده از کیف پول سخت‌افزاری Coldcard که برخی کاربران را وادار به انتقال دارایی‌ها از حضانت شخصی کرد، ورودی‌های بی‌سابقه‌ای را به صرافی خود ثبت کرده است.
  • این صرافی اعلام کرد که در نیمه اول سال 2026، از 26.3 میلیون دلار ضررهای مرتبط با کلاهبرداری جلوگیری کرده و بیش از 1.1 میلیارد دلار از دارایی‌های مشتریان را محافظت کرده است.
  • Galaxy Research سرقت 1,596 بیت‌کوین را در سه موج حمله تأیید کرده است، با این پتانسیل که اگر موج چهارم تأیید شود، ضررها به 2,055 بیت‌کوین برسد.
  • نقص Coldcard، درخواست‌ها از کارشناسان امنیتی را برای آزمایش مستقل فریم‌ور کیف پول سخت‌افزاری و تولید عبارت بازیابی (seed) از سر گرفته است.

بر اساس گزارش The Block، جاناتان براک‌مایر، مدیر ارشد انطباق در OKX، گفت که رفتار مشتریان پس از حملات Coldcard به طرز چشمگیری تغییر کرده است، به طوری که صرافی ورودی‌های غیرمعمول بالایی را ثبت کرده است زیرا کاربران دارایی‌های خود را از حضانت شخصی خارج می‌کنند.

براک‌مایر به این نشریه گفت: "ما اکنون پس از Coldcard، شاهد سطوح بی‌سابقه‌ای از ورودی‌ها به صرافی‌های متمرکز هستیم." وی افزود: "این جالب است – نوعی روی دیگر سکه FTX است. FTX اتفاق می‌افتد، و همه پول خود را به حضانت شخصی منتقل می‌کنند، و اکنون دوباره برمی‌گردد."

او گفت که مدیریت کلیدهای خصوصی مستلزم آن است که کاربران مسئولیت امنیت خود را بر عهده بگیرند، در حالی که صرافی‌ها می‌توانند تیم‌های امنیتی اختصاصی و سیستم‌های نظارتی خودکار ارائه دهند.

براک‌مایر توضیح داد که OKX از کنترل‌های امنیتی لایه‌ای با پشتیبانی هوش مصنوعی برای شناسایی رفتارهای مشکوک قبل از آسیب دیدن مشتریان استفاده می‌کند، در حالی که همچنان به کاربران اجازه می‌دهد در صورت تمایل، حضانت شخصی را انتخاب کنند.

آسیب‌پذیری Coldcard تصمیمات حضانت دارایی را تغییر داده است

این اظهارات در حالی مطرح می‌شود که محققان همچنان در حال پیگیری ضررهای مرتبط با آسیب‌پذیری کیف پول سخت‌افزاری Coldcard هستند، که به یکی از بزرگترین سرقت‌های شناخته شده بیت‌کوین مرتبط با نقصی در تولید عبارت بازیابی (seed) کیف پول تبدیل شده است.

Galaxy Research در تاریخ 4 اوت اعلام کرد که سرقت 1,596 بیت‌کوین را از حدود 7,300 آدرس در سه موج حمله تأیید شده، تأیید کرده است. این شرکت افزود که مجموع این میزان می‌تواند به تقریباً 2,055 بیت‌کوین، به ارزش نزدیک به 130 میلیون دلار، افزایش یابد، اگر موج چهارم مشکوک از سوی صاحبان کیف پول‌های متأثر، به اندازه کافی تأیید شود.

تحلیل‌های قبلی بلاک‌چین، ضررهای درون‌زنجیره‌ای بزرگتری را در چهار موج مشاهده شده تخمین زده بود، اما Galaxy پس از تمایز گزارش‌های قربانیان تأیید شده از مشاهدات بلاک‌چین، ارقام تأیید شده خود را کاهش داد. به گفته این شرکت تحقیقاتی، محققان در حال حاضر در حال تکمیل نقشه‌برداری آدرس‌ها هستند و با صرافی‌های ارز دیجیتال، گروه‌های تحقیقات سایبری و سازمان‌های اجرای قانون ایالات متحده هماهنگ می‌کنند.

Galaxy همچنین گزارش داد که تقریباً 90 درصد از بیت‌کوین‌های سرقت شده از زمان حملات جابجا نشده‌اند، که به محققان زمان بیشتری برای نظارت بر این وجوه می‌دهد، در صورتی که آنها شروع به حرکت از طریق صرافی‌ها یا سایر خدمات کنند.

OKX می‌گوید هوش مصنوعی میلیون‌ها دلار از ضررهای کلاهبرداری را پیشگیری کرده است

براک‌مایر به The Block گفت که در کنار تغییر در رفتار مشتریان، پیشگیری از کلاهبرداری به یک تمرکز رو به رشد برای این صرافی تبدیل شده است، زیرا کلاهبرداری‌ها و سوءاستفاده‌های دارایی‌های دیجیتال همچنان بر کاربران تأثیر می‌گذارند.

بر اساس ارقام منتشر شده توسط OKX، این صرافی در نیمه اول سال 2026 با متوقف کردن نقل و انتقالات مشکوک قبل از تکمیل شدن، از 26.3 میلیون دلار ضررهای مرتبط با کلاهبرداری جلوگیری کرده است. این شرکت همچنین اعلام کرد که در همان دوره، بیش از 1.1 میلیارد دلار از دارایی‌های مشتریان متعلق به بیش از 500,000 کاربر را محافظت کرده است.

براک‌مایر گفت که این صرافی استفاده از هوش مصنوعی را برای نظارت بر فعالیت‌های بلاک‌چین برای شناسایی الگوهای مرتبط با دستگاه‌های به خطر افتاده، تصرف حساب و حملات مهندسی اجتماعی قبل از خروج وجوه مشتریان از پلتفرم، گسترش داده است.

او افزود که ترجیحات امنیتی باید بسته به نیازهای هر مشتری متفاوت باشد. او گفت کاربرانی که حفاظت بیشتری می‌خواهند می‌توانند کنترل‌های حساب سخت‌گیرانه‌تری را انتخاب کنند، حتی زمانی که سیستم‌های داخلی صرافی حساب‌های آنها را پرخطر طبقه‌بندی نمی‌کنند.

OKX همچنین به The Block گفت که واحد تحقیقاتی آن شامل مقامات سابق اجرای قانون است، از جمله پرسنل سابق اداره مبارزه با مواد مخدر ایالات متحده و یک مأمور اصلی درگیر در تحقیقات Silk Road.

نقص Coldcard سال‌ها مورد توجه قرار نگرفت

این حملات از آسیب‌پذیری‌ای نشأت گرفت که Coinkite هفته گذشته آن را فاش کرد، پس از آنکه مشخص شد فریم‌ورهای Coldcard متأثر، عبارت بازیابی (seed) کیف پول را با استفاده از یک مولد اعداد شبه‌تصادفی قطعی، به جای مولد اعداد تصادفی واقعی مبتنی بر سخت‌افزار مورد نظر، تولید می‌کردند.

بر اساس بررسی فنی Coinkite، این نقص در مارس 2021 زمانی معرفی شد که مهندسان یک کتابخانه رمزنگاری جدید را در فریم‌ور کیف پول ادغام کردند. اگرچه مولد اعداد تصادفی سخت‌افزاری در جاهای دیگر نرم‌افزار فعال باقی ماند، اما ایجاد کیف پول به اشتباه به مولد قطعی MicroPython متکی بود و قدرت عبارات بازیابی تازه ایجاد شده را کاهش می‌داد.

تیم مهندسی و امنیت بیت‌کوین Block پس از بررسی فریم‌ور، به طور مستقل به همین نتیجه رسید. این شرکت گفت که دستگاه‌های آسیب‌پذیر در طول ایجاد عبارت بازیابی (seed)، به جای مولد اعداد تصادفی سخت‌افزاری STM32، به مولد قطعی MicroPython مراجعه می‌کردند، اگرچه اشاره کرد که قبل از انتشار یافته‌های خود، آزمایش تجربی را در مورد هر مدل متأثر کامل نکرده بود زیرا گزارش‌هایی از سرقت فعال از قبل منتشر شده بود.

Coinkite تخمین می‌زند که دستگاه‌های متأثر Mk2 و Mk3 ممکن است تقریباً 40 بیت آنتروپی مؤثر ارائه دهند، در حالی که مدل‌های آسیب‌پذیر Mk4، Mk5 و Coldcard Q ممکن است حدود 72 بیت تولید کنند که بسیار کمتر از سطح امنیتی 128 بیتی مورد نظر است.

به‌روزرسانی‌های فریم‌ور اضطراری از آن زمان برای هر خط تولید متأثر منتشر شده است. با این حال، Coinkite تأکید کرده است که به‌روزرسانی فریم‌ور فقط از کیف پول‌های ایجاد شده پس از رفع مشکل محافظت می‌کند. به کاربرانی که عبارت بازیابی آنها با فریم‌ور آسیب‌پذیر تولید شده بود، دستور داده شده است که کیف پول‌های کاملاً جدیدی ایجاد کنند، یک آدرس دریافت‌کننده را با یک تراکنش آزمایشی کوچک تأیید کنند و تنها پس از تأیید انتقال، وجوه را جابجا کنند.

این شرکت همچنین اعلام کرد که کیف پول‌های ایجاد شده با حداقل 50 بار پرتاب تاس خصوصی و عادلانه، تنها توسط نقص تولید اعداد تصادفی در معرض خطر نیستند، اگرچه همچنان توصیه می‌کند حتی زمانی که کاربران از یک عبارت عبور قوی BIP-39 استفاده می‌کنند، عبارات بازیابی آسیب‌پذیر را انتقال دهند.

صنعت خواستار تأیید مستقل فریم‌ور شده است

اظهارات جداگانه از نیک پرکوکو، مدیر ارشد امنیت کراکن، بحث در مورد نحوه آزمایش کیف پول‌های سخت‌افزاری قبل از رسیدن به دست مشتریان را دوباره زنده کرده است.

پرکوکو اوایل این هفته در پلتفرم X نوشت که تولیدکنندگان نباید تنها طرف‌هایی باشند که نحوه تولید عبارت بازیابی کیف پول توسط فریم‌ور تولیدی را تأیید می‌کنند. او گفت که آزمایش مستقل باید تأیید کند که منابع آنتروپی سخت‌افزاری تأیید شده واقعاً در طول ایجاد کیف پول استفاده می‌شوند، به جای اتکا عمدتاً به بازبینی کد یا ممیزی فروشنده.

برای حمایت از این استدلال، پرکوکو به NIST SP 800-90B، که بر تأیید مولدهای اعداد تصادفی واقعی مورد استفاده در سیستم‌های رمزنگاری حاکم است، و چارچوب BSI AIS-31 آلمان اشاره کرد. به گفته او، تأیید سرتاسری قابل مقایسه به طور معمول برای فریم‌ور کیف پول‌های سخت‌افزاری انجام نمی‌شود، با وجود اهمیت تولید ایمن عبارت بازیابی.

آخرین حادثه Coldcard در سالی رخ داده است که شاهد نقض‌های امنیتی مداوم در صنعت ارزهای دیجیتال بوده است. سال گذشته، صرافی Bybit مستقر در دبی، حدود 1.4 میلیارد دلار در بزرگترین سرقت ارز دیجیتال ثبت شده را از دست داد، در حالی که شرکت امنیتی بلاک‌چین Blockaid گزارش داد که پروژه‌های کریپتو در نیمه اول سال 2026 بیش از 1 میلیارد دلار به دلیل هک‌ها از دست داده‌اند، زیرا تعداد سوءاستفاده‌های تأیید شده به سطحی بی‌سابقه رسید.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!