Coinkite alerta usuários do Coldcard Mk3 sobre possível vulnerabilidade de seed

iconNS3
Compartilhar
AI summary iconResumo
A Coinkite emitiu um alerta de vulnerabilidade em 31 de julho de 2026, avisando usuários do Coldcard Mk3 que geraram seeds nas versões de firmware 4.0.1 a 5.0.3. O aviso citou notícias on-chain mostrando 594,5 BTC, equivalentes a US$ 38,3 milhões, roubados de 500 endereços de assinatura única nos blocos 960188 a 960191. O Coldcard Mk4, Q e Mk5 não são afetados, e usuários de frase BIP-39 enfrentam exposição limitada. A Coinkite não confirmou uma ligação direta com o roubo.

Ponto Chave

A Coinkite publicou um aviso de segurança na quinta-feira alertando que usuários que geraram uma seed em um Coldcard Mk3 podem ter fundos em risco. A Coinkite afirmou que o problema afeta seeds Mk3 geradas na versão 4.0.1 ou em qualquer versão subsequente até a versão 5.0.3 do firmware. A Coinkite disse que Mk4, Q e Mk5 não são afetados com base em análise inicial, e usuários que aplicaram uma passphrase BIP-39 a uma seed Mk3 afetada enfrentam exposição limitada. A Atlas 21 relatou que aproximadamente 594,5 BTC, equivalentes a US$ 38,3 milhões, foram transferidos de 500 endereços de assinatura única nos blocos Bitcoin 960188 a 960191. A Coinkite não confirmou uma ligação entre o roubo e o problema de segurança.

Por que isso importa: O risco da seed da carteira pode afetar diretamente a segurança da autogestão, pois a geração de chaves comprometida pode expor fundos sem falha da exchange ou do protocolo.

Sentimento do Mercado

Baixista, estresse, impulsionado por eventos, redução de risco.

Motivo: A Coinkite alertou que os fundos gerados a partir das sementes afetadas do Coldcard Mk3 podem estar em risco, o que reforça uma leitura defensiva do mercado para usuários de auto-custódia.

Casos Semelhantes Anteriores

Em agosto de 2022, usuários de carteiras Solana perderam cerca de US$ 4,5 milhões em SOL e outros tokens após uma exploração de chave privada relacionada à carteira móvel Slope, e o incidente afetou cerca de 8.000 carteiras únicas. (Decrypt) A diferença é que o caso Slope envolveu uma carteira de software móvel, enquanto a atual questão da Coinkite envolve um conselho de semente de carteira de hardware, com a causa exata ainda não confirmada.

Efeito Ripple

O risco de geração de seed pode se espalhar por meio da confiança na autogestão, pois os usuários confiam na aleatoriedade do dispositivo para proteger ativos de longo prazo. Se a Coinkite confirmar um escopo mais amplo de firmware afetado, os usuários de carteiras de hardware podem reassessar as práticas de geração e migração de seed. Se nenhum outro dreno aparecer após a migração dos usuários, o efeito colateral pode permanecer limitado às seeds Mk3 afetadas.

Oportunidades e Riscos

Oportunidades: Quando a Coinkite publicar mais detalhes, os usuários afetados do Mk3 poderão usar o escopo confirmado como um sinal de prioridade para migração de carteira. Um escopo estreito confirmado ajudará a limitar mudanças desnecessárias na carteira.

Riscos: Se mais transações forem ligadas ao mesmo problema, adiar a migração torna-se um sinal mais forte de risco de custódia para carteiras que correspondem à configuração afetada. A migração apressada também pode criar risco operacional imediato, segundo a Coinkite.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.