Bug no firmware do Coldcard ligado ao roubo de US$ 88,6 milhões em bitcoin

iconChainGPT
Compartilhar
AI summary iconResumo
Notícia exclusiva sobre bitcoin: Um bug de firmware em carteiras de hardware Coldcard foi ligado a um roubo de 88,6 milhões de dólares em bitcoin. A Galaxy Research rastreou três ondas de ataque que esvaziaram 1.367,05 BTC de 4.585 endereços. Usuários da Coldcard são incentivados a transferir seus fundos e deixar de reutilizar frases semente afetadas. A Coinkite lançou atualizações de firmware, mas as frases semente antigas permanecem vulneráveis. A falha surgiu de um retorno a uma rotina determinística em vez do RNG de hardware STM32. Os usuários devem gerar novas frases semente em dispositivos atualizados e seguir os passos seguros de migração.

Usuários do Coldcard são orientados a transferir seus fundos imediatamente após pesquisadores vincularem uma falha na frase semente a um grande dreno de bitcoin Usuários de carteiras de hardware Coldcard enfrentam um aviso urgente de migração após uma análise on-chain ligar um bug de firmware a uma série significativa de roubos. O contribuidor do Dogecoin Mishaboar, em 1º de agosto, pediu a todos que já usaram um dispositivo Coldcard que “migrem seus fundos para uma nova carteira imediatamente” e que nunca reutilizem sua frase semente do Coldcard. O que aconteceu - A análise on-chain da Galaxy Research identificou três ondas de ataque suspeitas que juntas retiraram 1.367,05 BTC — cerca de US$ 88,6 milhões no momento do relato — de 4.585 endereços. A empresa classifica os US$ 88,6 milhões como “tamanho observado estimado”; não foi confirmado independentemente pela Coinkite, autoridades policiais ou todos os usuários afetados. - A primeira onda transferiu 1.082,65 BTC de 1.196 endereços em aproximadamente 41 minutos em 30 de julho. Uma terceira onda posterior retirou cerca de 208 BTC de 1.912 endereços, com o saldo médio nesse grupo caindo para cerca de 0,1 BTC por endereço. O padrão mutável sugere que os atacantes passaram de alvos com saldos maiores para muitas carteiras menores. - A Galaxy afirmou que cada onda parecia internamente consistente com um único operador, mas não pôde confirmar se o mesmo agente executou todas as três ondas. A terceira onda diferiu em detalhes operacionais — usando endereços de destino separados, agrupando múltiplas vítimas por transação e verificando apenas o caminho de derivação padrão — indicando que as táticas evoluíram entre as operações. - A Galaxy também alertou que seu padrão de correspondência pode não capturar todos os roubos; outros atacantes podem produzir transações válidas que não correspondam aos mesmos taxas, destinos ou padrões de coleta. Quais produtos Coldcard são afetados O aviso oficial da Coinkite restringe o escopo a modelos e firmware específicos: - Frases semente geradas em dispositivos Mk2 e Mk3 com firmware 4.0.1 a 4.1.9 estão afetadas. - Frases semente criadas em dispositivos Mk4 e Mk5 antes da versão padrão v5.6.0 ou Edge v6.6.0X também estão incluídas. - Usuários do Coldcard Q estão cobertos se sua frase semente foi criada antes da versão padrão v1.5.0Q ou Edge v6.6.0QX. - Dispositivos Mk1 não estão incluídos na regressão de firmware relatada. - Dispositivos TAPSIGNER, OPENDIME e SATSCARD não são afetados porque usam bases de código diferentes. O que causou a vulnerabilidade A equipe de engenharia e segurança de bitcoin da Block rastreou a causa raiz até um erro de integração de firmware: ao gerar segredos de carteira, um caminho de código afetado recorreu a uma rotina determinística do MicroPython em vez de usar o gerador de números aleatórios de hardware STM32. No firmware v4 dos Mk2 e Mk3, esse fallback não adicionou entropia criptográfica; modelos posteriores receberam alguma resemente limitada do elemento seguro. A Block enfatizou que suas descobertas refletem a visão técnica atual e não se baseiam em testes exaustivos dos dispositivos. A investigação da Coinkite permanece aberta e a empresa prometeu um relatório técnico formal. O que a Coinkite fez — e o que não pode consertar A Coinkite lançou firmware corrigido para todos os modelos e linhas afetadas. Os patches corrigem a geração da frase semente para novas carteiras, mas não podem adicionar entropia retroativamente a frases semente já geradas. Isso significa que uma frase semente vulnerável transferida para outra carteira — hardware ou software — carregará a mesma fraqueza. Ações que os usuários devem tomar agora A Coinkite e especialistas em segurança recomendam etapas cuidadosas e imediatas de migração: 1. Instale o firmware corrigido para seu dispositivo antes de gerar uma nova frase semente. 2. Gere uma nova frase semente no dispositivo atualizado — não reutilize a antiga frase semente do Coldcard. 3. Registre e verifique o novo backup e confirme o endereço receptor na tela do dispositivo. 4. Envie uma pequena transação de teste e confirme se os fundos chegaram antes de mover o saldo restante. 5. Mantenha o backup antigo até que a migração seja totalmente verificada, mas não insira a antiga frase semente em nenhum computador ou dispositivo online. Orientações adicionais e advertências - Nunca digite uma frase semente em um computador conectado à internet. Mishaboar reiterou isso e recomendou manter cópias offline múltiplas em locais seguros separados para reduzir a exposição a phishing, malware ou sincronização em nuvem durante uma migração apressada. - A Coinkite identificou uma exceção estreita: usuários que adicionaram pelo menos 50 rolagens justas, independentes e privadas de dados antes da geração das palavras finais da frase semente — fornecendo pelo menos 128 bits de entropia independente — podem estar protegidos. Qualquer pessoa que tenha inserido menos de 50 rolagens, não se lembre da contagem ou tenha exposto a sequência de rolagens deve migrar. - Uma frase BIP-39 forte e única adiciona proteção, mas não conserta uma frase semente afetada. Frases curtas, reutilizadas ou previsíveis ainda podem ser adivinháveis; recomenda-se substituir a frase semente subjacente o mais rápido possível. Implicações mais amplas O investidor em bitcoin Anthony Pompliano disse que o incidente destaca o quão tecnicamente exigente é a autogestão: o protocolo bitcoin em si não foi comprometido — os atacantes reproduziram chaves de carteira fracas offline — mas os usuários ainda perderam fundos quando um bug de firmware de terceiros enfraqueceu a geração de chaves. O caso também intensificou o debate sobre custódia institucional: alguns defensores de ETFs argumentam que isso fortalece o caso para ETFs de bitcoin à vista para investidores que preferem exposição ao preço sem gerenciar chaves privadas, enquanto a custódia do ETF traz seus próprios riscos contrapartes. O que vem a seguir A revisão técnica prometida pela Coinkite e análises adicionais da Galaxy Research são as próximas atualizações esperadas. Até que essas sejam concluídas, o valor de US$ 88,6 milhões deve ser tratado como uma estimativa on-chain, e não como uma perda final confirmada. Por enquanto, as prioridades imediatas são instalar o firmware corrigido, gerar uma nova frase semente em dispositivos atualizados e migrar fundos usando procedimentos seguros e offline.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.