Coinkite pede aos usuários do Coldcard Mk3 que migrem seus fundos após a transferência de 594 BTC

iconChainGPT
Compartilhar
AI summary iconResumo
A Coinkite emitiu uma atualização urgente para BTC destinada aos usuários do Coldcard Mk3 que criaram frases semente nas versões de firmware 4.0.1 a 5.0.3. Um saque relatado de 594,48 BTC gerou preocupações. A empresa recomenda que os usuários migrem seus fundos para dispositivos não afetados, como Coldcard Mk4, Q ou Mk5, com instruções de migração fornecidas. Pesquisadores de segurança observaram uma rápida consolidação de BTC em 500 transações em três blocos. Nenhum relatório técnico confirmado vinculou o saque à falha no firmware. A Coinkite e os pesquisadores estão investigando possíveis causas, incluindo entropia fraca durante a geração da frase semente. Nenhuma causa raiz foi confirmada. Os usuários são orientados a manter cópias de segurança antigas e verificar novamente os endereços de recebimento. Esta notícia sobre BTC hoje destaca os riscos de firmwares mais antigos.

A Coinkite emitiu um aviso urgente após pesquisadores de segurança observarem uma operação coordenada de aproximadamente 594,48 BTC — cerca de US$ 38,2 milhões no momento — e orientaram os usuários do Coldcard Mk3 a migrar seus fundos caso sua frase semente tenha sido gerada em firmware afetado. O que a Coinkite disse: - Em 30 de julho, a Coinkite aconselhou todos que criaram frases semente em firmware Coldcard Mk3 4.0.1 ou qualquer versão posterior do Mk3 até a 5.0.3 a mover seu bitcoin dessas carteiras o mais rápido possível. - A análise inicial da empresa indica que o Coldcard Mk4, Q e Mk5 não estão afetados. - A Coinkite descreveu as frases de passe BIP-39 como apresentando “risco mínimo”, mas enfatizou que uma frase de passe não é a mesma coisa que o PIN do dispositivo. - Ela publicou passos recomendados para migração (gerar uma nova frase semente em um dispositivo não afetado, verificar backups e endereços de recebimento, enviar uma pequena transação de teste e, em seguida, transferir o saldo restante) e alertou os usuários a manterem os backups antigos até que as transferências sejam confirmadas. A Coinkite também prometeu uma revisão técnica formal, que ainda não havia sido publicada no momento da redação. A operação na blockchain: Pesquisadores de segurança que monitoravam a blockchain identificaram uma consolidação rápida que moveu 594,48 BTC em uma janela de três blocos. O CEO da AnchorWatch, Rob Hamilton, relatou que 1.324 UTXOs foram movidos em cerca de 500 transações; após a operação, 562 BTC foram transferidos para um único endereço de consolidação. O momento dessas transferências motivou o aviso da Coinkite, mas nem a Coinkite nem pesquisadores independentes confirmaram que o problema no firmware causou a operação. Hipóteses iniciais — mas ainda sem prova: Pesquisadores e figuras da indústria apresentaram explicações consistentes com entropia fraca ou defeituosa durante a geração da frase semente: - Rob Hamilton chamou a atividade, “à primeira vista”, de consistente com entropia defeituosa no momento da criação das carteiras. - Kevin Loaec, CEO da Wizardsardine, sugeriu um gerador de carteiras com baixa aleatoriedade como hipótese atual e propôs possíveis fontes, incluindo uma biblioteca de software, o elemento seguro, um lote de dispositivos ou firmware específico. Ele também sugeriu que um atacante poderia ter pesquisado um conjunto restrito de caminhos BIP-84, possivelmente explicando a concentração em endereços SegWit nativos e operações parciais. Importante: essas são teorias preliminares. Nenhum relatório técnico público identificou um componente defeituoso, quantificou a entropia disponível ou demonstrou como chaves privadas poderiam ser derivadas. A operação de 594 BTC e o aviso da Coinkite sobre geração de frase semente devem ser tratados como relacionados no tempo, mas não comprovadamente ligados por uma mesma causa até que uma causa raiz confirmada seja publicada. Contexto e precedentes: Este incidente lembra falhas anteriores de baixa aleatoriedade no espaço. Casos relacionados incluem o problema Ill Bloom (geração fraca de frase de recuperação em múltiplas blockchains) e a vulnerabilidade mais antiga Randstorm, que afetou carteiras BitcoinJS criadas entre 2011 e 2016 que não geravam chaves privadas suficientemente aleatórias. Esses casos são distintos, mas destacam o quão catastróficas podem ser falhas de baixa entropia. Orientações práticas para usuários: - Se você possui um Coldcard não afetado (Mk4, Q, Mk5 conforme análise inicial da Coinkite), gere uma nova frase semente lá e migre com cuidado. - Mantenha seu backup antigo até que suas transferências sejam totalmente confirmadas. - Verifique todos os endereços de recebimento na tela do hardware. Não insira palavras da frase semente ou frases de passe em sites ou dispositivos não confiáveis. - Se seu Mk3 for sua única opção, a Coinkite recomenda usar uma frase de passe BIP-39 forte e única como mitigação temporária. Usuários avançados podem criar uma frase semente apenas com dados de dados (dice-only) em um Mk3 vazio executando firmware 4.1.9 inserindo pelo menos 99 lançamentos independentes de dados de seis lados, mas a Coinkite alerta que esse método exige backup e verificação rigorosos. O que vem a seguir: Investigadores continuam a análise na blockchain e a revisão técnica da Coinkite está pendente. Até que um relatório forense público identifique uma causa raiz, os usuários devem levar a sério o conselho de migração da Coinkite, compreendendo que a ligação causal entre o problema da frase semente do Mk3 e a operação de 594,48 BTC ainda não foi comprovada. Atualizaremos esta matéria conforme a Coinkite e pesquisadores independentes publicarem descobertas técnicas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.