Coinkite lança firmware fixo após falha no Coldcard ligada ao roubo de 1.000 BTC

iconNS3
Compartilhar
AI summary iconResumo
Notícias do BTC hoje: A Coinkite lançou uma atualização de firmware para dispositivos Coldcard após uma falha na geração de chaves privadas ter levado ao roubo de mais de 1.000 BTC. O bug afetou usuários do Coldcard MK3 que criaram seeds de 12 ou 24 palavras no firmware 4.0.1–4.1.9 sem usar rolagens de dados ou uma frase adicional BIP 39. O firmware corrigido já está disponível para Mk3, Mk4, Mk5 e Coldcard Q. A Coinkite alertou que atualizar o firmware não corrige seeds existentes — os usuários devem criar novas carteiras e transferir os fundos para novos endereços. Atualização do BTC necessária para dispositivos afetados.

Ponto Chave

A Coinkite lançou um firmware corrigido para dispositivos Coldcard após um bug crítico na geração de chaves privadas afetar carteiras de hardware de Bitcoin. A Coinkite afirmou que os usuários mais afetados são os usuários do Coldcard MK3 cujas sementes de 12 ou 24 palavras foram geradas no firmware 4.0.1 a 4.1.9 sem rolagens de dados ou uma frase adicional BIP 39. A Coinkite disse que o firmware corrigido já está disponível para os dispositivos Mk3, Mk4, Mk5 e Coldcard Q. A Coinkite afirmou que atualizar o firmware não conserta sementes existentes, portanto os usuários afetados precisam criar uma nova carteira e transferir fundos on-chain para novos endereços. Especialistas do setor acreditam que IA foi usada na violação.

Por que importa: a geração fraca de seed pode ameaçar diretamente a segurança de auto-custódia, pois atacantes podem conseguir reconstruir chaves antes que os usuários migrem os fundos.

Sentimento do Mercado

Bearish, Stress-on, tecnologicamente impulsionado, redução de risco.

Motivo: Acredita-se que mais de mil bitcoins tenham sido roubados, o que aponta para o risco direto de autogestão.

Casos semelhantes anteriores

Em 2022, o ataque à ponte Ronin totalizou mais de US$ 600 milhões, e a Sky Mavis arrecadou US$ 150 milhões para reembolsar os usuários afetados. (Axios) A diferença é que o caso Ronin envolveu infraestrutura de ponte, enquanto o caso Coinkite centra-se na geração de sementes de carteira de hardware.

Efeito Ripple

A geração fraca de chaves pode se espalhar pelo mercado de auto-custódia ao forçar os usuários a rotacionar carteiras e reassessar o código dos fornecedores. Se avisos subsequentes ampliarem o conjunto afetado, a pressão para migração de carteiras pode aumentar em produtos de auto-custódia semelhantes. Se as migrações ocorrerem por meio de transações públicas que revelem scripts multisig, os atacantes podem ganhar uma janela de tempo para competir por fundos.

Oportunidades e Riscos

Oportunidades: Quando o firmware fixo for instalado e uma nova carteira for criada, a migração controlada para novos endereços é um sinal potencial de redução de risco. Se o tratamento de transações privadas estiver disponível para movimentos multisig sensíveis, o uso de roteamento privado pode reduzir a exposição durante a migração.

Riscos: Se os usuários mantiverem seeds gerados por firmware vulnerável, atualizações de firmware sozinhas não removem o risco chave. Se scripts multisig forem revelados antes da confirmação, atrasar a exposição pública ou usar roteamento privado pode reduzir o risco de front-run.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.