Compilado e organizado por Shenchao TechFlow

Apresentador: Austin Campbell (apresentador, Zero Knowledge Group), Ram Ahluwalia (CEO da Lumida Wealth), Chris Perkins (Franklin Crypto)
Convidado: Alex Thorn, diretor geral e chefe de pesquisa de toda a empresa da Galaxy Digital, anteriormente trabalhou por 12 anos na Fidelity Investments e é conhecido como "Bitcoin Viking".
Temas principais: vulnerabilidade da carteira de hardware Coldcard, rastreamento em cadeia de quatro ondas de ataques, efeito adverso dos guardiões de segurança de IA para defensores, fronteira entre auto-custódia e custódia institucional, ambiente de taxas de juros do Federal Reserve
Nome do programa: Unchained · Bits + Bips · O Hack do Coldcard com Alex Thorn da Galaxy
Declaração de interesse: Alex Thorn é empregado da Galaxy Digital, empresa que oferece serviços de custódia, negociação, gestão de ativos e relacionados a ETFs de criptoativos institucionais; Chris Perkins trabalha na Franklin Crypto, filial da Franklin Templeton, participando de negócios como ETFs de criptoativos; Ram Ahluwalia é CEO da Lumida Wealth, que fornece serviços de gestão de ativos cripto. A discussão deste episódio envolve a comparação entre auto-custódia e custódia institucional, e as opiniões dos convidados estão relacionadas aos interesses comerciais de suas respectivas instituições.
Resumo dos pontos principais
- O Coldcard introduziu um novo gerador de números aleatórios (RNG) na atualização de firmware de 17 de março de 2021, mas um erro de conexão fez com que ele nunca fosse realmente chamado, fazendo o sistema recuar silenciosamente para um gerador de números pseudoaleatórios com entropia extremamente baixa.
- Os atacantes exploram essa vulnerabilidade para calcular em massa chaves privadas e públicas possíveis, permitindo esvaziar endereços de assinatura única (single-sig) afetados. O problema não está no protocolo Bitcoin em si, mas na implementação da criptografia básica.
- Alex Thorn estimou no programa que as três primeiras ondas de ataques causaram perdas de aproximadamente 1.400 BTC; se a quarta onda, ainda em confirmação, for incluída, o total se aproxima de 2.000 BTC, o que equivale a mais de 100 milhões de dólares, um volume sem precedentes em vulnerabilidades de carteiras de hardware autocontroladas distribuídas.
- A maioria das vítimas era detentora de longo prazo, com idade média das moedas próxima a quatro anos. Elas não clicaram em links de phishing nem revelaram suas frases de recuperação, apenas confiaram na geração de números aleatórios do hardware wallet.
- Como os endereços de armazenamento frio roubados são milhares e não estão relacionados entre si, o rastreamento na cadeia é muito mais difícil do que em ataques a pontes DeFi. Alex já enviou cerca de 600 endereços suspeitos às autoridades federais dos EUA, exchanges e empresas de análise na cadeia, como Chainalysis, TRM Labs e Elliptic.
- Modelos de IA avançados dos EUA, por causa de barreiras de segurança, recusaram-se a ajudar na rastreabilidade e auditoria de código, forçando a equipe vermelha a usar modelos de código aberto chineses como Kimi e GLM para análise defensiva.
- Eventos estão impulsionando o Bitcoin a migrar do autoarmazenamento para exchanges e ETFs. Alex acredita que a custódia colaborativa com múltiplas assinaturas (Casa, Unchained, etc.) ainda é uma solução segura de autoarmazenamento, mas para o público geral, intermediários regulamentados como Coinbase, Bitkey e ETFs podem ser escolhas mais realistas.
- O apresentador Chris Perkins enfatizou que o único almoço grátis na finança é a diversificação. Não coloque todos os seus bitcoins em uma única carteira ou em um único ETF.
Resumo de opiniões interessantes
Se você ainda mantém seus ativos em um endereço de assinatura única do Coldcard, transfira-os urgentemente.
Essas pessoas não fizeram nada errado. Elas fizeram tudo certo. Elas não são yield farmers de DeFi nem especuladores de memecoins; são apenas pessoas que trabalham duro, economizam em Bitcoin e o guardam em cold wallets.
This is not a Bitcoin problem; it's a cryptography problem. If your email provider used the same random number generator, your emails would also be compromised.
Os modelos de IA avançados dos Estados Unidos não querem nos ajudar a rastrear esses fundos roubados, então nossa equipe vermelha teve que recorrer aos modelos de código aberto da China. Isso é absurdo.
Eu não sairei deste trem da autogestão. Mas se sua mãe ou seu pai perguntar como armazenar bitcoins, eu poderia sugerir que eles abram uma conta no Coinbase.
O mercado de fundos de hedge é o mais atraente e o mais doloroso. Você acha que é o dono do universo, mas na verdade acorda às três da manhã para verificar os preços das ações da Coreia do Sul e às seis verifica o que aconteceu no mundo.
Corpo
I. Visão geral do mercado: BTC se mantém em US$ 63.000; o fundo de IA Situational Awareness perdeu US$ 35 bilhões em um mês
No início do programa, Austin Campbell apresenta um panorama do mercado: o Bitcoin oscilou perto de US$ 63.000 no dia, o Ethereum perto de US$ 1.850, e os títulos do Tesouro dos EUA a 10 anos permanecem em um nível relativamente alto, entre 4,72% e 4,75%, com o mercado precificando mais de 50% de uma postura mais dura do Fed.
A principal história do dia foi o colapso do fundo Situational Awareness. O patrimônio líquido do fundo caiu de aproximadamente US$ 45 bilhões para cerca de US$ 10 bilhões, com uma perda de aproximadamente US$ 35 bilhões em AUM em um único mês, uma queda de 67%. As notificações de margem dos corretores principais forçaram o fundo a vender sua carteira de ações listadas a preços de dificuldade para a Citadel de Ken Griffin, deixando os ativos restantes principalmente como participações privadas na Anthropic e instrumentos privados.
Ram Ahluwalia acredita que isso não é uma conspiração da Citadel. “Após o relatório financeiro da Micron, a ação caiu em dois dígitos, e o mesmo aconteceu no trimestre anterior. O trading de momentum foi impulsionado até três desvios padrão e depois colapsou.” Ele compara Leopold ao fundo Asymmetric, que quebrou anteriormente (com posição long em Solana e short em ETH), “essencialmente a mesma aposta alavancada”. Ram também observa que Leopold tem apenas 24 anos e que sua noiva é chefe de gabinete do CEO da Anthropic, “muito próximo desse círculo para enxergar além da bolha da IA”. Ele estima que muitos novos fundos foram alocados nos picos dos últimos três meses, e o livro líquido foi absorvido pela Citadel a preços de emergência: “Essas pessoas provavelmente perderam todo o seu capital”.
Alex Thorn foi perguntado sobre os fundamentos da infraestrutura de IA e dos data centers. Ele classificou este crash como “80% técnico, 20% fundamental”: “Durante a alta, a própria posição da Situational Awareness pode ter sido um dos principais impulsionadores.” No entanto, ele enfatizou que as quatro grandes fornecedoras de nuvem ainda estão prevendo um grande crescimento nos gastos com capital, e a demanda por segurança cibernética e capacidade de processamento relacionadas à IA está longe de ser atendida. “Isso é um pouco como a bolha da internet e um pouco como o Bitcoin de 2017. Na época, muitos diziam que era o topo, mas hoje o Bitcoin está mais de três vezes acima do pico de 2017.”
Chris Perkins acrescenta do ponto de vista da gestão de risco: “Mercados jovens combinados com alavancagem amplificam a volatilidade em ambas as direções. Você pode estar certo sobre a direção, mas se sua posição e gestão de risco estiverem erradas, o resultado ainda será zero.” Ele também mencionou que Citadel, Jane Street e Millennium agora desempenham o papel de “prestadores de última instância”: “A era em que reguladores e bancos de investimento reuniam todos no Federal Reserve de Nova York para arrecadar fundos, como no caso do LTCM, já passou. Hoje, basta ligar para a Citadel.”
Dois: Vazamento do Coldcard: um gerador de números aleatórios mal conectado transformou endereços de assinatura única em caixas eletrônicos
Antes de entrar no tópico do Coldcard, Alex Thorn dá um conselho urgente: “Se você ainda mantém seus ativos em um endereço de assinatura única do Coldcard, transfira-os imediatamente.”
Austin Campbell resumiu o evento em uma frase: O Coldcard, sempre considerado o "padrão ouro" entre carteiras de hardware para Bitcoin, sofreu uma vulnerabilidade relacionada à entropia, resultando no esvaziamento em massa de Bitcoin de usuários dos modelos Mark III, Mark IV e Mark V, com mais de mil endereços afetados e os prejuízos continuando a aumentar.
Alex explicou que gerar chaves criptográficas requer que um gerador de números aleatórios forneça entropia suficiente. Quanto mais fraca a entropia, mais fácil é deduzir a chave por força bruta. O Coldcard incorporou seu próprio gerador de números aleatórios na atualização de firmware de 17 de março de 2021, mas o código o conectou incorretamente, fazendo com que ele nunca fosse realmente chamado. O sistema falhava silenciosamente e recorria a um gerador de números pseudoaleatórios com entropia extremamente baixa.
Após saber disso, o atacante precisa apenas de poder de processamento para gerar em massa chaves privadas e públicas candidatas, depois varrer todo o caminho de derivação para identificar endereços com saldo. Assim que encontrar um, realiza uma transação para transferir os fundos.
Alex enfatizou que a crueldade desse tipo de ataque é que as vítimas não cometeram nenhum erro: “Elas não expuseram suas frases de recuperação, não clicaram em links de phishing, não enviaram suas chaves privadas para grupos. Elas simplesmente trabalharam duro, persistiram em acumular bitcoins e os armazenaram em carteiras frias. Essas pessoas não fizeram nada de errado; fizeram tudo corretamente.” Ele apontou que o tempo médio de inatividade das criptomoedas roubadas é de quase quatro anos, indicando que as vítimas são, na maioria, detentores de longo prazo.
Chris Perkins acrescentou que, essencialmente, trata-se de um problema de implementação criptográfica, e não do Bitcoin, Ethereum ou de algum protocolo de blockchain. "Se um serviço de e-mail usar o mesmo gerador de números aleatórios, seu e-mail criptografado também será comprometido."
Alex também mencionou que a vulnerabilidade não ter sido detectada durante cinco anos pode estar relacionada à governança do repositório de código: “Não é totalmente open source, e há muitos commits sem comentários na branch principal.” Ele também reconheceu que a IA pode ter acelerado a descoberta da vulnerabilidade, mas “ela poderia ter sido encontrada sem IA; o problema é que não havia olhos suficientes revisando esse código.”
Ataques da terceira e quarta ondas e rastreamento on-chain: o “roubo silencioso” de milhares de endereços de cold wallets
Alex revelou que nos últimos dias vem realizando rastreamento on-chain, identificando endereços de vítimas e atacantes, e submetendo esses endereços às autoridades federais dos EUA, principais exchanges e empresas de análise como Chainalysis, TRM Labs e Elliptic, "para que ainda haja possibilidade de recuperação assim que esses ativos entrarem em intermediários centralizados".
Ele dividiu os ataques conhecidos até agora em quatro ondas, mas a quarta onda ainda não foi totalmente confirmada:
- Primeira e segunda ondas: concentrar grandes quantidades de moedas das vítimas em um ou dois endereços coletor, depois transferir para um ou dois endereços detidos pelos atacantes, com estrutura semelhante; Alex suspeita que possam ser da mesma equipe. Essas duas ondas representam mais de 70% do valor total perdido.
- Terceira onda: estrutura completamente diferente. O atacante cria um vault separado para cada vítima: “Se seus 10 endereços forem varridos, eles serão primeiro consolidados em um endereço intermediário exclusivo seu, antes de serem transferidos para um vault exclusivo seu”. Alex estima que a terceira onda envolve cerca de 293 vítimas e 293 vaults.
- Quarta onda: Alex identificou exclusivamente pelo padrão de burst; atualmente, em cerca de 2,5 horas, 208 transações varreram aproximadamente 389 BTC de 462 endereços suspeitos de vítimas, mas ainda não houve vítimas confirmando.
Além dessas quatro ondas, Alex também identificou pelo menos mais 14 padrões de ataque reconhecíveis, “que eu temporariamente chamei de footprint A a L”. As vítimas desses padrões já apresentaram queixas, mas cada um é de pequena escala e ainda não foi possível extrapolar o total.
A última estimativa apresentada por Alex no programa é: até o fim da terceira onda, os prejuízos atingiram cerca de 1.400 BTC; se a quarta onda for confirmada, o volume total pode chegar a cerca de 2.000 BTC; mesmo sem considerar a quarta onda, pode-se situar em torno de 1.600 BTC. “Para uma vulnerabilidade de armazenamento descentralizado e auto-hospedado, esta é a maior que já vi.”
A dificuldade em rastrear na blockchain é que esses endereços originalmente não estavam relacionados. “Se fosse um DeFi bridge hackeado, bastaria monitorar o endereço do contrato inteligente e ver para onde os fundos estavam fluindo. Mas aqui, cada endereço é um endereço de armazenamento a frio do usuário, e precisamos inferir retroativamente com base em padrões de comportamento, como impressões digitais de transações do atacante, relatos das vítimas e pagamentos excessivos de taxas.”
Quatro: Os guardrails de segurança da IA se voltam contra si mesmos: modelos norte-americanos recusam assistência, forçando defensores a recorrer a modelos abertos chineses
Austin Campbell levantou a questão da IA e da segurança: “Nesta batalha entre ataque e defesa, a IA ajuda mais os atacantes ou os defensores?”
A resposta de Alex Thorn foi inesperada: os defensores foram bloqueados pelos limites de segurança dos modelos de IA dos EUA. “Equipes vermelhas auditando os repositórios de código de todos os hard wallets foram forçadas a usar modelos de código aberto chineses, como Kimi e GLM, pois os modelos avançados dos EUA simplesmente não permitem esse tipo de análise de segurança cibernética.”
Ele deu como exemplo sua própria cadeia de ferramentas: “Tenho localmente um sistema completo de análise de Bitcoin, um banco de dados Postgres com 3,7 bilhões de linhas e 1,7 TB que registra cada transação e mudança de estado na história do Bitcoin. Quando peço ao Claude Fable 5 para consultar alguns dados locais, metade do tempo recebo uma recusa do cartão de segurança. Esses são meus próprios dados, nem sequer visitei um site.”
Chris Perkins acredita que, no nível político, é necessário redefinir os limites entre "defensores" e "atacantes". "Devemos permitir que os white hats ataquem proativamente, assim como a constituição antiga permitia corsários. Isso não é diferente de alguém invadir sua casa ou roubar seu carro; não deve ser considerado um dano normal apenas porque ocorre no mundo cripto."
Ram Ahluwalia analisa sob uma perspectiva mais ampla da história tecnológica: “A maioria das tecnologias favorece o atacante. Stuxnet, aviões, armas cibernéticas — a história repetidamente demonstra que a defesa é ampla demais, e o atacante precisa apenas encontrar uma brecha.” Ele aponta que os Estados Unidos ainda não possuem um modelo de código aberto competitivo, “é um problema de bem público, como um parque: todos se beneficiam, mas ninguém tem incentivo para financiar individualmente sua manutenção. A China, por precisar alcançar o hardware e a pesquisa original, adotou uma estratégia diferente. Acho que o Departamento de Defesa e a DARPA deveriam considerar seriamente financiar um modelo com pesos abertos.”
Austin mencionou que o fundador da Hugging Face disse em um programa político: “A IA será, a longo prazo, o maior ativo do DeFi; só precisamos atravessar esse obstáculo primeiro.” Alex concorda com essa avaliação: “Assim que esses problemas de segurança forem resolvidos, eles estarão resolvidos. A IA acabará sendo muito útil para a segurança.”
V. Auto-custódia vs. custódia institucional: como escolher?
Austin Campbell admitiu que também não tem uma resposta padrão no momento: “Se minha mãe, meu pai ou meu amigo me perguntarem como armazenar Bitcoin, não consigo responder.”
Alex Thorn acredita que a maioria das perdas de fundos autocontrolados ocorre devido a ataques de phishing ou erros dos próprios usuários. “Antigamente, sempre se perguntava: você deixaria sua avó usar uma carteira de hardware ou abriria uma conta dela na Coinbase? Realmente acho que, para a maioria das pessoas comuns, Coinbase ou Bitkey são mais adequados.” Ele destacou especialmente que o Bitkey é a primeira carteira de hardware que ele estaria disposto a recomendar para familiares mais velhos.
Mas ele enfatizou simultaneamente que as soluções de custódia colaborativa com múltiplas assinaturas para Bitcoin (Casa, Unchained, Unchuck, Leona Wallet, AnkerWatch, etc.) ainda são muito seguras, "pois distribuem as chaves privadas entre várias carteiras de hardware e entidades de custódia, evitando pontos únicos de falha". Ele disse que não sairá deste veículo de auto-custódia: "Sou como Jordan Belfort gritando, we’re not effing leaving".
No entanto, a realidade é que o evento já provocou um fluxo de fundos de carteiras auto-custodiadas de volta para exchanges e ETFs. Alex citou dados do Timechain Index e do CryptoQuant: desde sexta-feira passada, cerca de 22.000 BTC fluíram de volta para exchanges, com volumes de transferências pequenas (<1 BTC) chegando ao maior nível em anos. “Este é o fluxo reverso desde o FTX. As pessoas estão deixando a auto-custódia e se dirigindo às exchanges.”
Alex é tolerante em relação a esse fenômeno: “Alguns bitcoiners fundamentalistas desdenham quem usa ETFs, achando que eles não são verdadeiros Bitcoiners. Mas é o dinheiro deles. Se você não possui a educação e o treinamento necessários para auto-custódia, não há problema.” Ele mesmo detém bitcoins por meio de várias formas, como River, Fidelity Digital Assets e ETFs.
Chris Perkins assumiu a palavra, enfatizando que "o único almoço grátis na finança é a diversificação". Ele citou como exemplo a notícia de que o jogador da NBA Giannis Antetokounmpo distribuiu dinheiro em 50 bancos: "A Grécia tem uma memória única de crise bancária, e o haircut de Chipre foi também a razão pela qual os irmãos Winklevoss inicialmente se interessaram pelo Bitcoin. Não coloque todos os seus Bitcoins em um único lugar, seja em uma carteira auto-custodiada ou em um ETF."
Ram Ahluwalia acrescentou a perspectiva dos investidores institucionais: “A necessidade central das instituições é poder processar alguém. Elas não precisam controlar suas chaves privadas; precisam de um contraparte capitalizado e passível de ser processado.” Alex também afirmou que sempre recomendou aos clientes de alto patrimônio, escritórios familiares e fundos custódios institucionais qualificados: “Atualmente, os principais ETFs de bitcoin nos EUA utilizam múltiplos custódios, também por causa dessa mesma lógica de diversificação.”
Seis: O Federal Reserve e as taxas de juros: um ambiente sem "put option do Fed"
No final do programa, Austin Campbell mudou o foco para o Federal Reserve. O FOMC manteve as taxas de juros entre 3,50% e 3,75%, com uma votação de 9 a 3, com três funcionários, incluindo Kashkari, se opondo. Kashkari declarou publicamente que os investimentos em data centers adicionam nova pressão de demanda à inflação e preferiria apertar levemente até obter mais dados.
Alex Thorn acredita que o Federal Reserve está deixando o mercado realizar parte do trabalho por ele. "Não há mais Fed put; essa é a consenso do mercado." Ele recusou-se a fazer previsões sobre o preço do Bitcoin para este ano no final do ano passado: "Disse na época que o ambiente de investimento era muito incerto, e agora parece que essa avaliação estava correta."
Ele também mencionou que o Departamento do Tesouro dos EUA parece desejar reduzir as taxas de juros, "o poder está se transferindo do Federal Reserve para o Departamento do Tesouro". Ao mesmo tempo, os trades de carry em iene ainda não foram totalmente desfeitos: "Scott Bessent comprou iene e vendeu euro; Trump disse no Air Force One que amamos os japoneses, exceto那次 em Pearl Harbor. Nesse ambiente, é muito difícil determinar a direção das taxas de juros."
Ram Ahluwalia argumenta que as críticas de Kevin Warsh à prestação de contas do Fed têm fundamento: “É verdade que a inflação dos EUA permaneceu acima de 2% por cinco anos consecutivos. Mas os rendimentos de longo prazo já estão subindo espontaneamente, e as orientações antecipadas do Fed podem ser substituídas pela própria função de reação formada pelo mercado.”
Chris Perkins concluiu: "Precisamos de uma resposta política melhor. Roubo no espaço de criptomoedas é roubo, e não pode ser tolerado apenas porque ocorre na cadeia."

