Ataque ao Coldcard rouba US$ 40 milhões em bitcoin, levantando preocupações de segurança

iconNS3
Compartilhar
AI summary iconResumo
Uma violação de segurança envolvendo carteiras de hardware Coldcard resultou no roubo de quase 600 bitcoin, avaliados em cerca de US$ 40 milhões. Os atacantes exploraram uma falha na geração previsível de chaves em dispositivos Coldcard Mk3 com a versão 4.0.1 ou posterior. As carteiras afetadas principalmente utilizavam configurações de assinatura única. A Coinkite alertou os usuários sobre riscos potenciais, e pesquisadores da Block observaram que sementes vulneráveis importadas permanecem expostas. Essa notícia sobre bitcoin destaca preocupações contínuas sobre a segurança das carteiras de hardware.

Ponto Chave

Atacantes esvaziaram cerca de 500 carteiras de hardware Coldcard e roubaram quase 600 bitcoin, valued around $40 milhões, de centenas de carteiras. O preço do bitcoin caiu nas horas após a descoberta do ataque, mas permaneceu acima de seu nível de suporte chave de $60.000. As carteiras afetadas principalmente utilizavam segurança de assinatura única, e um bug utilizava geração de chave baseada em software previsível, semeada por dados do chip. Desenvolvedores da Coinkite alertaram usuários que geraram uma seed usando um Mk3 na versão 4.0.1 ou posterior que seus fundos podem estar em risco. Pesquisadores de segurança da Block disseram que seeds vulneráveis exportadas permanecem afetadas após a importação em outra carteira.

Por que isso importa: A fraqueza da seed da carteira pode pressionar a confiança, pois os usuários podem questionar a segurança da autogestão enquanto o risco permanecer não resolvido.

Sentimento do Mercado

Bearish, Stress-on, baseado em eventos, redução de risco.

Motivo: Um ataque ao Coldcard roubou cerca de US$ 40 milhões em bitcoin, o que pode levar os traders à cautela após um choque de segurança.

Casos Semelhantes Anteriores

No hack da ponte Ronin, os atacantes roubaram mais de US$ 625 milhões, e a Sky Mavis posteriormente arrecadou US$ 150 milhões para reembolsar os usuários afetados. (Axios) A discrepância é que Ronin foi uma falha de ponte, enquanto o evento atual gira em torno da geração de seed da carteira e seeds importadas.

Efeito Ripple

A compromissão da seed pode se espalhar por meio da importação de carteiras, pois uma seed insegura permanece como superfície de ataque após o ativo deixar o dispositivo original. Se os usuários não puderem verificar se a geração da seed foi afetada, a demanda por migração pode aumentar o risco operacional e a pressão de venda a curto prazo. Se a confiança na segurança das carteiras de hardware diminuir, o comportamento de auto-custódia pode mudar em direção a movimentações de fundos mais lentas e cautelosas.

Oportunidades e Riscos

Oportunidades: Se a Coinkite ou a Block publicarem orientações mais claras sobre contenção, então a contenção confirmada pode apoiar uma reentrada seletiva na exposição ao bitcoin. Se o bitcoin mantiver o nível de suporte de US$ 60.000 citado no artigo, então o choque de segurança pode permanecer contido.

Riscos: Se sementes vulneráveis permanecerem não migradas, reduzir a exposição ao limite de risco de falha de auto-custódia limita a queda decorrente de drenagens adicionais. Se o bitcoin cair abaixo de US$ 58.000, então a proteção contra vendas amplas impulsionadas por questões de segurança torna-se mais justificável.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.