Falha no firmware do Coldcard drena mais de US$ 70 milhões em bitcoin

iconNS3
Compartilhar
AI summary iconResumo
Uma falha no firmware da Coldcard relacionada a riscos de conformidade com o MiCA levou ao roubo de mais de US$ 70 milhões em bitcoin. Atacantes exploraram uma vulnerabilidade no firmware de março de 2021, usando aleatoriedade baseada em software para roubar as sementes de recuperação. A Galaxy Research rastreou 1.082,65 BTC movidos de 1.196 endereços em 41 minutos. O firmware atualizado corrige o problema, mas não protege as sementes de recuperação anteriores. Em meio à fiscalização regulatória e ao debate sobre a aprovação do ETF de bitcoin, a segurança das carteiras de hardware permanece uma preocupação chave.

Ponto Chave

Usuários de carteiras de hardware perderam mais de US$ 70 milhões em Bitcoin (BTC) após atacantes explorarem uma falha no firmware da Coldcard que permitiu o esvaziamento remoto dos fundos. A CoinKite afirmou que alguns dispositivos afetados geraram seeds de recuperação com aleatoriedade baseada em software em vez do gerador de números aleatórios de hardware integrado. O problema teve origem no firmware lançado em março de 2021, e versões mais recentes do firmware corrigem a falha, mas não protegem seeds de recuperação gerados em dispositivos afetados. A Galaxy Research rastreou 1.082,65 BTC transferidos de 1.196 endereços em aproximadamente 41 minutos. Changpeng Zhao disse que carteiras de hardware podem ter bugs e sugeriu dividir os fundos entre várias carteiras, observando que essa abordagem apresenta riscos diferentes.

Por que isso importa: Uma falha na geração da seed pode enfraquecer a confiança na autogestão quando os usuários não conseguem corrigir seeds de recuperação antigos apenas por meio de uma atualização de firmware.

Sentimento do Mercado

Baixista, estresse, baseado em eventos, medo.

Motivo: Mais de US$ 70 milhões em bitcoin foram retirados por meio de uma falha no firmware do Coldcard, o que gera estresse de segurança direto para usuários de auto-custódia.

Casos Semelhantes Anteriores

No hack da Atomic Wallet em 2023, os usuários perderam mais de US$ 35 milhões após várias carteiras serem esvaziadas em múltiplos ativos. (Fortune) A principal diferença é que o incidente do Coldcard envolve sementes de recuperação geradas pelo firmware, enquanto o caso da Atomic Wallet envolveu uma comprometimento de carteira de software.

Efeito Ripple

O primeiro canal é a confiança na autogestão, porque uma falha na geração da seed pode fazer o armazenamento offline parecer menos isolado do risco de software. Se mais transferências de carteira aparecerem após patches de emergência, a preocupação pode se deslocar de um bug de firmware para um comportamento mais amplo de substituição da seed de recuperação. O segundo canal é o comportamento de custódia, porque os usuários podem reassessar se o armazenamento em um único dispositivo cria risco operacional concentrado.

Oportunidades e Riscos

Oportunidades: Se as atualizações da Coinkite mostrarem que novos escoamentos estão contidos, a estabilização da confiança em auto-custódia pode ser um sinal potencial de entrada para usuários monitorando a exposição à infraestrutura da carteira.

Riscos: Se seeds de recuperação mais antigos permanecerem em uso ou surgirem novos saques, reduzir a dependência de uma única configuração de carteira limita os prejuízos em caso de outro esvaziamento.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.