Coinkite alerta usuários do Coldcard Mk3 sobre possível vulnerabilidade na frase semente

iconNS3
Compartilhar
AI summary iconResumo
A Coinkite emitiu um alerta de vulnerabilidade para usuários do Coldcard Mk3, solicitando ação para carteiras com frases semente criadas nas versões 4.0.1 a 5.0.3 do firmware. O aviso segue uma atualização sobre BTC relacionada ao roubo de 594,48 BTC (US$ 38,3 milhões) de endereços de assinatura única. Embora não exista ligação direta, a geração fraca de frases semente pode expor chaves privadas. Usuários afetados são aconselhados a transferir seus fundos imediatamente.

Ponto Chave

A Coinkite alertou os usuários do Coldcard Mk3 a transferir fundos de carteiras cujas frases semente foram geradas com firmware afetado. A Coinkite afirmou que o firmware afetado varia da versão 4.0.1, lançada em março de 2021, até a versão 5.0.3, enquanto os modelos Mk4, Q e Mk5 não são afetados. O aviso surgiu enquanto especialistas analisavam uma transferência inexplicada de 594,48 BTC, avaliados em aproximadamente US$ 38,3 milhões segundo o CoinGecko, de endereços de assinatura única, mas nenhuma evidência pública definitiva vinculou o problema do Mk3 às transferências. Rob Hamilton, CEO e co-fundador da AnchorWatch, disse que 1.324 UTXOs foram transferidos em 500 transações dentro de uma janela de três blocos. Kevin Loaec, CEO da Wizardsardine, afirmou que sua hipótese sobre um gerador de números aleatórios de baixa entropia permanece não confirmada e alertou que carteiras parcialmente esvaziadas podem continuar em risco.

Por que isso importa: a geração fraca da frase inicial pode transformar um problema de configuração da carteira em exposição direta da chave privada para usuários afetados que mantêm auto-custódia.

Sentimento do Mercado

Cautiosamente baixista, com estresse, impulsionado por eventos, redução de risco.

Motivo: A Coinkite alertou os usuários afetados do Coldcard Mk3 a transferirem seus fundos, o que pode reduzir a confiança em configurações de auto-custódia vulneráveis.

Casos Semelhantes Anteriores

Em setembro de 2022, endereços Ethereum gerados com o Profanity foram esvaziados após a geração fraca de chaves tornar as chaves privadas calculáveis, e o The Block relatou que US$ 3,3 milhões foram roubados de vários endereços. (The Block) Diferença: o Profanity envolveu endereços de vanidade do Ethereum, enquanto o caso atual envolve endereços de assinatura única do Bitcoin e uma ligação não confirmada com o firmware do Coldcard Mk3.

Efeito Ripple

A geração fraca de seed transmitiria por meio da exposição da chave privada antes que os usuários vissem sinais normais de mercado. Se mais carteiras esgotadas compartilharem o mesmo caminho de geração, o incidente poderia impulsionar os usuários em direção à migração de carteiras e a verificações mais rigorosas da geração de seed. Se a revisão técnica limitar o ambiente afetado, então a confiança mais ampla na autogestão poderá permanecer contida.

Oportunidades e Riscos

Oportunidades: Quando a Coinkite publicar sua revisão técnica formal, os usuários poderão tratar os caminhos de configuração confirmados como não afetados como um sinal mais seguro de autogestão.

Riscos: Se mais carteiras de assinatura única mostrarem varreduras não autorizadas coordenadas, reduzir a exposição às sementes afetadas limita o risco de novos roubos durante a migração.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.