- Problema de segurança no Coldcard Mk3 afeta seeds criados na firmware 4.0.1 e posteriores.
- Cerca de 594 BTC foram movidos de 500 endereços de assinatura única.
- Coinkite recomenda migrar os fundos para configurações de carteira mais seguras.
Um problema de segurança no Coldcard Mk3 gerou alertas da fabricante de carteiras de hardware Coinkite após pesquisadores rastrearem um movimento coordenado de aproximadamente 594,5 BTC. O bitcoin foi retirado de 500 endereços de assinatura única, embora a empresa não tenha confirmado uma conexão direta entre as transferências e o problema de firmware.
Coinkite disse que usuários que criaram seeds em dispositivos Coldcard Mk3 com versão do firmware 4.0.1 ou posterior podem enfrentar riscos potenciais. A faixa afetada se estende até o firmware 5.0.3, a última versão que suporta o modelo Mk3.
Problema de segurança do Coldcard Mk3 ligado à revisão da geração da seed
O problema de segurança do Coldcard Mk3 centra-se na forma como as sementes da carteira foram geradas. A Coinkite alertou que fundos associados às sementes afetadas poderiam estar expostos, enquanto modelos mais recentes, incluindo Mk4, Q e Mk5, não são afetados, segundo análise inicial da empresa.
O aviso acompanhou a atividade na blockchain envolvendo 594,48 BTC, avaliados em aproximadamente US$ 38 milhões aos preços atuais. Rob1Ham no X observou as moedas se movendo pelos blocos do Bitcoin 960188 a 960191.
No entanto, os pesquisadores não confirmaram que os esvaziamentos da carteira resultaram do problema de segurança do Coldcard Mk3. Alguns especialistas em segurança sugeriram a aleatoriedade fraca durante a criação da seed como possível explicação, mas a causa exata ainda está sob investigação.
O desenvolvedor de bitcoin James O’Beirne aconselhou usuários com carteiras de chave única geradas em dispositivos Mk3 afetados entre 2021 e 2023 a mover seus fundos rapidamente. Ele destacou métodos adicionais de proteção, como frases-passe, sementes geradas por dados e configurações de assinatura múltipla.
Usuários do Coldcard Mk3 recebem recomendações de migração
A Coinkite recomendou que os usuários afetados criem uma nova carteira usando uma frase BIP-39 forte e transfiram os fundos para o novo endereço. A empresa também aconselhou os usuários a verificar backups e endereços antes de concluir as migrações.
Usuários com acesso a carteiras de hardware não afetadas devem gerar uma nova seed e mover os ativos com cuidado. A Coinkite alertou que migrações apressadas podem introduzir riscos adicionais de segurança.
Enquanto isso, usuários avançados podem criar uma semente de substituição em firmware Mk3 específico usando um método dedicado de rolagem de dados. O processo exige pelo menos 99 rolagens independentes de dados para gerar aleatoriedade sem depender do gerador de números aleatórios do dispositivo.
O problema de segurança do Coldcard Mk3 permanece sob análise, pois a Coinkite continua investigando a causa técnica. Pesquisadores de blockchain também estão examinando se outras transações podem estar relacionadas ao mesmo evento.
Disclaimer: Este artigo é apenas para fins informativos e não constitui aconselhamento financeiro. A CoinCryptoNewz não se responsabiliza por quaisquer perdas incorridas. Os leitores devem realizar sua própria pesquisa antes de tomar decisões financeiras.

