Ponto Chave
Coinkite disse que usuários do Coldcard devem tomar precauções após um ataque de $70 milhões em bitcoin afetar carteiras ligadas à geração fraca de seed. Dados da Galaxy Research e engenheiros da Block mostram que 1.082,65 BTC desapareceram das carteiras. Os hackers primeiro esvaziaram fundos de 1.196 endereços bitcoin na quinta-feira, pois as chaves privadas não foram geradas com entropia suficiente. Um bug de firmware nos dispositivos Coldcard Mk3, a partir da versão 4.0.1 em março de 2021, fez com que a geração de seed caísse para um PRNG de software fraco em vez do gerador de números aleatórios verdadeiros por hardware. A Coinkite não admitiu que o ataque está ligado às carteiras Coldcard, mas a empresa afirmou que usuários do Mk3 foram afetados e posteriormente orientou usuários do Mk4, Mk5 e Q a tomarem precauções.
Por que isso importa: uma falha na geração da seed da carteira pode transformar a autogestão em risco direto de roubo, quando as chaves privadas se tornam previsíveis.
Sentimento do Mercado
Baixista, com estresse, impulsionado por tecnologia, redução de risco.
Motivo: O dreno de US$ 70 milhões de carteiras com geração fraca de seed pode enfraquecer a confiança na segurança das carteiras de hardware.
Casos Semelhantes Anteriores
Em setembro de 2022, a Wintermute perdeu cerca de US$ 160 milhões após um atacante explorar uma vulnerabilidade de chave privada relacionada ao Profanity, e o CEO Evgeny Gaevoy disse que a empresa continuaria operando negociações on-chain. (The Block). A principal diferença é que a Wintermute era um criador profissional de mercado, enquanto o incidente do Coldcard parece centrado na geração da semente da carteira do usuário final.
Efeito Ripple
A geração fraca de seed pode se espalhar do risco de roubo direto para uma cautela mais ampla em relação à custódia, pois os usuários podem se apressar em transferir fundos de dispositivos afetados. Se a Coinkite publicar orientações mais claras sobre o firmware e interromper os drenagens, a confiança pode se estabilizar. Se os drenagens continuarem, os usuários de carteiras de hardware podem tratar o problema como um risco de segurança ativo, e não como um bug resolvido.
Oportunidades e Riscos
Oportunidades: Se as orientações da Coinkite confirmarem um processo seguro de regeneração da seed, a migração concluída poderá reduzir o risco operacional de armazenamento a frio. Se os usuários afetados transferirem os fundos sem novas retiradas, a confiança na custódia poderá se recuperar mais rapidamente.
Riscos: Se os saques continuarem após o orientação, reduzir os saldos nas carteiras geradas pelo Coldcard afetadas limita o risco de roubo. Se os usuários atrasarem a substituição da seed, chaves privadas previsíveis poderão permanecer expostas.

