- A Galaxy Research rastreia 1.596 BTC roubados de carteiras Coldcard.
- A quarta onda suspeita pode aumentar os prejuízos em direção a US$ 130 milhões.
- Usuários afetados são incentivados a migrar os fundos para carteiras seguras.
A investigação sobre o ataque ao Coldcard se expandiu após a Galaxy Research estimar que as perdas potenciais podem chegar a 2.000 BTC, o equivalente a cerca de US$ 130 milhões. A empresa de pesquisa confirmou 1.596 BTC roubados de 7.300 endereços em três ondas de ataque e 14 incidentes menores. Uma quarta onda suspeita poderia aumentar o total se as vítimas confirmarem que suas carteiras foram afetadas.
Investigação sobre o ataque ao Coldcard rastreia múltiplas ondas de ataque
A Galaxy Research afirmou que o ataque ao Coldcard permanece ativo enquanto investigadores analisam a atividade na blockchain relacionada à vulnerabilidade da carteira. A empresa identificou roubos confirmados de endereços afetados enquanto trabalhava com exchanges, agências de aplicação da lei e grupos de cibersegurança.
A empresa de pesquisa afirmou ter confiança média-alta de que a suposta quarta onda de ataques envolve um padrão de atacante semelhante. No entanto, a Galaxy observou que ainda precisa de confirmação direta das vítimas antes de incluir essas perdas na contagem oficial.
A vulnerabilidade afetou seeds criadas em certas versões do firmware da Coldcard. A Coinkite anteriormente confirmou problemas envolvendo dispositivos Mk3, Mk4, Mk5 e Coldcard Q. A empresa lançou atualizações de firmware de emergência e aconselhou os usuários a migrar seus fundos.
Perdas de bitcoin ligadas à vulnerabilidade da carteira Coldcard
O ataque ao Coldcard resultou de um problema na geração da seed que enfraqueceu a aleatoriedade da carteira. A Coinkite afirmou que as versões afetadas do firmware usaram um gerador determinístico em vez da fonte aleatória baseada em hardware pretendida durante a criação da seed.
A Galaxy relatou que cerca de 90% do bitcoin roubado permanece imóvel. Nenhum dos BTC das três primeiras ondas de ataque confirmadas foi movido, permitindo aos investigadores mais tempo para monitorar os endereços relacionados.
Enquanto isso, a Coinkite recomendou aos usuários criarem novas sementes em dispositivos atualizados e transferirem os fundos com cuidado. A empresa alertou que atualizar o firmware sozinho não protege carteiras criadas com sementes vulneráveis.
Os usuários afetados devem gerar novas carteiras, verificar os endereços de recebimento e completar pequenas transações de teste antes de mover os saldos restantes. A empresa também destruiu o estoque vulnerável e lançou versões atualizadas do firmware em todos os dispositivos suportados.
Disclaimer: Este artigo é apenas para fins informativos e não constitui aconselhamento financeiro. A CoinCryptoNewz não se responsabiliza por quaisquer perdas incorridas. Os leitores devem realizar sua própria pesquisa antes de tomar decisões financeiras.

