Uma exploração da Coldcard foi ligada a um ataque cujo valor estimado é de aproximadamente US$ 116 milhões, com o incidente se estendendo para o quinto dia e a fabricante da carteira Coinkite emitindo avisos de segurança aos usuários de seus dispositivos de hardware.
Os relatos sobre o incidente ligaram os prejuízos a carteiras de hardware Coldcard, com uma conta descrevendo as perdas da carteira como aproximando-se $114 milhões à medida que surgia um possível quarto saque. Os valores permanecem fluidos, e o total exato atribuído à exploração foi relatado como uma estimativa, e não como uma contabilização confirmada. Para cobertura relacionada, veja ZeroStack alerta para risco de sobrevivência após perda de $82,5 milhões.
A Coinkite, empresa por trás do Coldcard, publicou orientações abordando a situação, incluindo um aviso de geração de seed para o Coldcard Mk3. Os detalhes sobre as unidades afetadas e o escopo dos fundos impactados ainda estão sendo esclarecidos pelo fornecedor.
Kanalcoin acompanhou a evolução da história, incluindo cobertura enquanto a exploração do Coldcard entrou em seu quinto dia amid preocupações de segurança e relatos separados de que o hack do bitcoin se aproximou de US$ 114 milhões em perdas potenciais.
O que permanece obscuro é como a exploração foi utilizada
O caminho técnico preciso da exploração não foi estabelecido nos relatos disponíveis. As coberturas centraram-se em uma possível fraqueza na geração de seed mencionada pela Coinkite, mas uma análise forense completa do método de ataque não foi publicada.
Um possível quarto saque de fundos foi relatado à medida que os prejuízos aumentavam, embora o número e o horário desses movimentos devam ser considerados preliminares até serem confirmados independentemente. Conclusões técnicas sobre o mecanismo de exploração permanecem não verificadas.
As perguntas em aberto incluem quantos dispositivos foram expostos, se o problema está limitado a revisões específicas de hardware e qual evidência on-chain vincula os fundos saqueados a um único ator. Esses detalhes forenses não haviam sido totalmente resolvidos nos relatórios revisados.
Por que o caso importa para usuários de auto-custódia
O incidente tem relevância mais ampla para qualquer pessoa que detenha ativos em carteiras de hardware, pois uma violação relacionada à geração da seed afetaria a suposição central de confiança da autogestão. As atualizações públicas da Coinkite, incluindo seu post de status no fim de semana, são o canal principal para o qual os usuários foram direcionados em busca de orientação.
O evento coincidiu com a fraqueza nos mercados de criptomoedas em geral, com relatos indicando que Bitcoin e Ether caíram à medida que a exploração do Coldcard entrava no quinto dia. O grau de conexão direta entre os dois não foi quantificado.
- O que aconteceu: Uma exploração relacionada a carteiras de hardware Coldcard foi ligada a perdas relatadas entre US$ 114 milhões e US$ 116 milhões.
- O que foi confirmado: Coinkite emitiu um aviso de geração de seed e atualizações contínuas de status.
- O que não está claro: o mecanismo técnico completo, o total exato de perdas e o número de varreduras permanecem não verificados.
- O que observar: Mais orientações dos fornecedores e atualizações forenses sobre os dispositivos afetados.
Os usuários devem monitorar os canais oficiais da Coinkite para orientações subsequentes e quaisquer divulgações forenses. O contexto também foi capturado na cobertura do August 2 Hodler’s Digest sobre a exploração.
Disclaimer: Este artigo é apenas para fins informativos e não constitui aconselhamento financeiro ou de investimento. Os mercados de criptomoedas e ativos digitais apresentam riscos significativos. Sempre faça sua própria pesquisa antes de tomar decisões.


