Morning Minute — Tyler Warner (opiniões minhas; não necessariamente da Decrypt). GM! A principal notícia de hoje: Coldcard, uma carteira de hardware amplamente respeitada para detentores sérios de bitcoin, está no centro de um dos maiores roubos de autogestão na história da criptomoeda. O que aconteceu - Atacantes têm sistematicamente esvaziado bitcoin de dispositivos Coldcard Mk3 sem nunca tocar nas unidades físicas. Isso não é phishing — é uma vulnerabilidade de firmware. - Uma atualização de firmware da Coldcard em março de 2021 introduziu um recurso de fallback de software para geração de seed que contornava o gerador de números aleatórios do hardware. Esse colapso na entropia reduziu supostamente a força da chave de 128 bits para cerca de 40 bits, tornando as seeds passíveis de adivinhação. - Como as chaves privadas podiam ser reconstruídas a partir da entropia enfraquecida, moedas armazenadas offline — mesmo em cofres bancários — foram saqueadas. Uma vítima canadense perdeu 18,25 BTC e escreveu que a parte mais difícil foi que ele “fez tudo certo”. Escala e cronologia - Os roubos começaram na semana passada e escalaram rapidamente. O prejuízo inicial estimado em US$ 38 milhões aumentou à medida que pesquisadores rastrearam mais atividades. - A Galaxy Research agora relata aproximadamente 1.367 BTC roubados (cerca de US$ 88,6 milhões) em 4.585 endereços, identificados em três ondas de saques. Eles sinalizaram uma nova onda no sábado. - A Galaxy alerta que a exploração parece estar em andamento e espera que todos os dispositivos vulneráveis acabem sendo esvaziados, a menos que ações sejam tomadas. A empresa entregou cerca de 600 endereços suspeitos de atacantes às autoridades federais. - Pesquisadores estimam que uma possível quarta onda pode elevar os prejuízos para US$ 114 milhões. Eles também observam que alguns dos saques mais recentes podem ser evitáveis por meio da antecipação de liquidações de transações no mempool. Papel da IA — e as implicações mais amplas - A Coinkite, fabricante da Coldcard, afirmou que deve assumir que um atacante usou IA para examinar o firmware de código aberto em busca de falhas. A própria revisão de código assistida por IA da Coinkite semanas antes não detectou esse bug. - Alex Thorn, chefe de pesquisa da Galaxy, descreveu o comportamento dos saques como programático e “provavelmente orquestrado com um grande modelo de linguagem”. - Observadores apontam um padrão preocupante: em um curto espaço de tempo, a IA foi ligada à quebra de candidatos criptográficos, escapes de sandbox e agora a saques em larga escala de carteiras. Para muitos na criptomoeda, isso levanta perguntas difíceis sobre como as ferramentas de IA estão alterando as capacidades ofensivas e defensivas — e como ameaçam a promessa central da autogestão. O que os usuários devem saber (e fazer) - Se você possui um Coldcard Mk3 ou qualquer dispositivo potencialmente afetado, verifique os canais oficiais da Coinkite para orientações e avisos de firmware antes de tomar qualquer ação. - Trate os fundos em dispositivos potencialmente vulneráveis como em risco até que a empresa forneça um patch claro ou caminho de migração. - Considere mover suas moedas apenas para soluções seguras e verificadas após confirmar atualizações e seguir as instruções do fabricante — e, se houver dúvida, busque ajuda especializada. Esta história está em desenvolvimento. Vou continuar acompanhando atualizações à medida que investigadores e o fornecedor respondem.
Falha no firmware do Coldcard permite assalto impulsionado por IA — mais de 1.300 BTC (~$89 milhões) roubados
ChainGPTCompartilhar
Notícias sobre BTC hoje revelam uma grande violação envolvendo carteiras de hardware Coldcard, com mais de 1.300 BTC (~$89 milhões) roubados. Os atacantes exploraram uma falha no firmware de uma atualização de março de 2021, reduzindo a força da chave e permitindo a reconstrução da chave privada. A Galaxy Research rastreia três ondas em 4.585 endereços, com uma quarta possível. A Coinkite suspeita que IA foi usada para encontrar a falha. Os usuários são incentivados a verificar avisos de atualização da BTC e a proteger os fundos nos dispositivos afetados até que um patch seja lançado.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.