Ponto Chave
A Coinkite lançou um firmware corrigido para dispositivos Coldcard após um bug crítico na geração de chaves privadas afetar carteiras de hardware de Bitcoin. A Coinkite afirmou que os usuários mais afetados são os usuários do Coldcard MK3 cujas sementes de 12 ou 24 palavras foram geradas no firmware 4.0.1 a 4.1.9 sem rolagens de dados ou uma frase adicional BIP 39. A Coinkite disse que o firmware corrigido já está disponível para os dispositivos Mk3, Mk4, Mk5 e Coldcard Q. A Coinkite afirmou que atualizar o firmware não conserta sementes existentes, portanto os usuários afetados precisam criar uma nova carteira e transferir fundos on-chain para novos endereços. Especialistas do setor acreditam que IA foi usada na violação.
Por que importa: a geração fraca de seed pode ameaçar diretamente a segurança de auto-custódia, pois atacantes podem conseguir reconstruir chaves antes que os usuários migrem os fundos.
Sentimento do Mercado
Bearish, Stress-on, tecnologicamente impulsionado, redução de risco.
Motivo: Acredita-se que mais de mil bitcoins tenham sido roubados, o que aponta para o risco direto de autogestão.
Casos semelhantes anteriores
Em 2022, o ataque à ponte Ronin totalizou mais de US$ 600 milhões, e a Sky Mavis arrecadou US$ 150 milhões para reembolsar os usuários afetados. (Axios) A diferença é que o caso Ronin envolveu infraestrutura de ponte, enquanto o caso Coinkite centra-se na geração de sementes de carteira de hardware.
Efeito Ripple
A geração fraca de chaves pode se espalhar pelo mercado de auto-custódia ao forçar os usuários a rotacionar carteiras e reassessar o código dos fornecedores. Se avisos subsequentes ampliarem o conjunto afetado, a pressão para migração de carteiras pode aumentar em produtos de auto-custódia semelhantes. Se as migrações ocorrerem por meio de transações públicas que revelem scripts multisig, os atacantes podem ganhar uma janela de tempo para competir por fundos.
Oportunidades e Riscos
Oportunidades: Quando o firmware fixo for instalado e uma nova carteira for criada, a migração controlada para novos endereços é um sinal potencial de redução de risco. Se o tratamento de transações privadas estiver disponível para movimentos multisig sensíveis, o uso de roteamento privado pode reduzir a exposição durante a migração.
Riscos: Se os usuários mantiverem seeds gerados por firmware vulnerável, atualizações de firmware sozinhas não removem o risco chave. Se scripts multisig forem revelados antes da confirmação, atrasar a exposição pública ou usar roteamento privado pode reduzir o risco de front-run.

