Perdas de bitcoin vinculadas ao Coldcard atingem US$ 70 milhões amid vulnerabilidade de firmware

iconNS3
Compartilhar
AI summary iconResumo
Notícias sobre bitcoin: a Galaxy Research relatou prejuízos de US$ 70,2 milhões em 1.196 endereços em 30 de julho, ligados a uma vulnerabilidade no firmware do Coldcard. Engenheiros da Block identificaram a falha, que a Coinkite alertou afeta os dispositivos Coldcard Mk3, Mk4, Mk5 e Coldcard Q. A empresa emitiu atualizações de firmware de emergência. A notícia sobre a vulnerabilidade destaca os riscos para usuários nas versões afetadas. A Coinkite se desculpou pelo erro e solicitou ação imediata.

Ponto Chave

A Galaxy Research informou que 1.196 endereços foram esvaziados integralmente, totalizando 1.082,65 BTC, ou cerca de US$ 70,2 milhões, entre 01:10:20 e 01:51:26 UTC de 30 de julho. A Galaxy Research associou os fluxos a uma vulnerabilidade do Coldcard, com base em um padrão identificado por engenheiros da Block e compartilhado por Clay Garrett. A Coinkite alertou inicialmente os usuários que geraram seeds em dispositivos Coldcard Mk3 usando a versão 4.0.1 ou posterior, informando que seus fundos poderiam estar em risco. Posteriormente, a Coinkite ampliou o aviso para certas versões de firmware Mk4, Mk5 e Coldcard Q e lançou atualizações de emergência. O CEO da Coinkite, Rodolfo Novak, conhecido como NVK, pediu desculpas na sexta-feira e afirmou que a empresa assumiu total responsabilidade pelo bug no firmware.

Por que isso importa: fraquezas na geração da seed podem transformar um bug de firmware a nível de dispositivo em risco direto de custódia para usuários que mantêm fundos em carteiras afetadas.

Sentimento do Mercado

Bearish, Stress-on, baseado em eventos, redução de risco.

Motivo: A Galaxy Research vinculou mais de 1.000 BTC em fundos esgotados a uma vulnerabilidade do Coldcard, portanto os traders podem interpretar o evento como risco direto de custódia.

Casos semelhantes anteriores

Em 2022, desenvolvedores da Solana rastrearam um esvaziamento de carteira até as carteiras móveis Slope, e quase 8.000 carteiras haviam sido afetadas até às 5h UTC. A Slope recomendou aos usuários criar uma nova carteira com frase semente e transferir os ativos para a nova carteira. (The Block) A diferença é que o caso Slope envolveu carteiras de software móveis, enquanto o evento atual envolve o firmware da carteira de hardware Coldcard e frases semente de Bitcoin.

Efeito Ripple

A confiança na custódia pode diminuir se os usuários considerarem a geração de seed como confiável em dispositivos afetados. Se novos saques aparecerem de coortes de seed afetadas, os usuários podem transferir fundos da custódia própria para configurações de custódia alternativas enquanto as carteiras são rotacionadas. Se atualizações de emergência impedirem mais saques, o impacto pode permanecer limitado aos usuários com seeds afetadas.

Oportunidades e Riscos

Oportunidades: Quando as atualizações de emergência do firmware da Coinkite e o processo de nova semente interromperem os novos esvaziamentos, transferências programadas após uma pequena transação de teste podem ser um sinal de recuperação mais seguro.

Riscos: Se futuros ataques ocorrerem em endereços gerados pelo Coldcard, tratar as sementes antigas como comprometidas reduz a exposição a perdas adicionais de custódia.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.