Ponto Chave
A Coinkite alertou os usuários do Coldcard Mk3 a transferir fundos de carteiras cujas frases semente foram geradas com firmware afetado. A Coinkite afirmou que o firmware afetado varia da versão 4.0.1, lançada em março de 2021, até a versão 5.0.3, enquanto os modelos Mk4, Q e Mk5 não são afetados. O aviso surgiu enquanto especialistas analisavam uma transferência inexplicada de 594,48 BTC, avaliados em aproximadamente US$ 38,3 milhões segundo o CoinGecko, de endereços de assinatura única, mas nenhuma evidência pública definitiva vinculou o problema do Mk3 às transferências. Rob Hamilton, CEO e co-fundador da AnchorWatch, disse que 1.324 UTXOs foram transferidos em 500 transações dentro de uma janela de três blocos. Kevin Loaec, CEO da Wizardsardine, afirmou que sua hipótese sobre um gerador de números aleatórios de baixa entropia permanece não confirmada e alertou que carteiras parcialmente esvaziadas podem continuar em risco.
Por que isso importa: a geração fraca da frase inicial pode transformar um problema de configuração da carteira em exposição direta da chave privada para usuários afetados que mantêm auto-custódia.
Sentimento do Mercado
Cautiosamente baixista, com estresse, impulsionado por eventos, redução de risco.
Motivo: A Coinkite alertou os usuários afetados do Coldcard Mk3 a transferirem seus fundos, o que pode reduzir a confiança em configurações de auto-custódia vulneráveis.
Casos Semelhantes Anteriores
Em setembro de 2022, endereços Ethereum gerados com o Profanity foram esvaziados após a geração fraca de chaves tornar as chaves privadas calculáveis, e o The Block relatou que US$ 3,3 milhões foram roubados de vários endereços. (The Block) Diferença: o Profanity envolveu endereços de vanidade do Ethereum, enquanto o caso atual envolve endereços de assinatura única do Bitcoin e uma ligação não confirmada com o firmware do Coldcard Mk3.
Efeito Ripple
A geração fraca de seed transmitiria por meio da exposição da chave privada antes que os usuários vissem sinais normais de mercado. Se mais carteiras esgotadas compartilharem o mesmo caminho de geração, o incidente poderia impulsionar os usuários em direção à migração de carteiras e a verificações mais rigorosas da geração de seed. Se a revisão técnica limitar o ambiente afetado, então a confiança mais ampla na autogestão poderá permanecer contida.
Oportunidades e Riscos
Oportunidades: Quando a Coinkite publicar sua revisão técnica formal, os usuários poderão tratar os caminhos de configuração confirmados como não afetados como um sinal mais seguro de autogestão.
Riscos: Se mais carteiras de assinatura única mostrarem varreduras não autorizadas coordenadas, reduzir a exposição às sementes afetadas limita o risco de novos roubos durante a migração.

