Bug no firmware do Coldcard esvazia 1.816 BTC de mais de 5.200 endereços

iconNS3
Compartilhar
AI summary iconResumo
Notícias sobre BTC hoje revelam uma falha de firmware em carteiras de hardware Coldcard que permitiu a atacantes adivinhar frases semente e esvaziar 1.816 BTC de mais de 5.200 endereços em quatro ondas. Usuários relataram carteiras esvaziadas em minutos, mesmo para dispositivos offline. A Coinkite lançou uma correção de firmware, interrompeu envios e destruiu as unidades afetadas restantes. O incidente mostra como falhas na geração de frases semente podem expor chaves privadas em ferramentas de auto-custódia. Atualização sobre BTC: usuários da Coldcard são incentivados a atualizar imediatamente.

Ponto Chave

Um bug de firmware tornou as sementes geradas pelo Coldcard previsíveis, e atacantes retiraram aproximadamente 1.816 BTC de mais de 5.200 endereços em quatro ondas coordenadas. Jonathan Goodman disse que todas as suas carteiras foram esvaziadas em sete minutos em 29 de julho, incluindo 18,25 BTC armazenados em um Coldcard que nunca havia se conectado à internet. Usuários afetados estão correndo para transferir seus ativos, pois a falha permite que atacantes reproduzam chaves privadas. Tim Lamb disse que seus 2 BTC foram esvaziados antes que ele pudesse restaurar a carteira com a ajuda de um vizinho. A Coinkite lançou um firmware corrigido para todos os modelos, interrompeu envios e destruiu o estoque restante com o firmware afetado.

Por que isso importa: a violação pode enfraquecer a confiança nas ferramentas de auto-custódia, pois falhas na geração da seed podem transformar o armazenamento offline em exposição direta da chave.

Sentimento do Mercado

Baixista, com estresse, impulsionado por tecnologia, redução de risco.

Motivo: O bug no firmware do Coldcard tornou as sementes geradas previsíveis, o que pode levar os investidores a reduzirem a confiança nas configurações de auto-custódia afetadas.

Casos semelhantes anteriores

Em junho de 2023, usuários do Atomic Wallet perderam mais de US$ 35 milhões após retiradas não autorizadas, e a Atomic afirmou que menos de 1% dos usuários ativos mensais foram afetados. O incidente impulsionou os usuários a tomar medidas urgentes de transferência e rastreamento, enquanto a causa permanecia incerta. (Fortune) A principal diferença é que o incidente do Atomic Wallet envolveu uma carteira quente, enquanto o caso da Coldcard envolve uma falha na geração da seed da carteira de hardware.

Efeito Ripple

Uma falha na geração da seed pode se espalhar de perdas individuais de carteira para desconfiança mais ampla na autogestão por meio da urgência de rotação de chaves e migração de carteira. Se seeds expostas permanecerem financiadas, os atacantes podem continuar esvaziando carteiras antes que os usuários completem os passos de recuperação. Se os usuários não puderem verificar se uma seed está afetada, o comportamento conservador de custódia pode aumentar entre os usuários de carteiras de hardware.

Oportunidades e Riscos

Oportunidades: Se os usuários verificarem o firmware fixo e transferirem os fundos para novas chaves geradas que não foram afetadas, a rotação se torna um sinal de redução de risco para carteiras expostas.

Riscos: Se as sementes afetadas permanecerem financiadas, reduzir a exposição a essas carteiras limita a queda decorrente de novos saques coordenados.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.