A fabricante de carteiras de hardware Bitcoin, Coinkite, anunciou a descoberta de uma vulnerabilidade de segurança crítica que pode afetar a segurança das expressões de seed geradas em alguns dispositivos Coldcard Mk3. A empresa aconselha os usuários que possam estar em risco a transferir imediatamente seus fundos para uma nova carteira segura.
De acordo com a Coinkite, o problema decorre do processo de geração da seed em dispositivos Coldcard Mk3 com versões de firmware 4.0.1 a 5.0.3. Usuários que geraram anteriormente seeds nesses dispositivos devem considerar todos os endereços Bitcoin associados à mesma seed como potencialmente em risco.
Notícias relacionadas: Há uma fila de staking de 43 dias no Ethereum: Mas, segundo um especialista, esse não é o verdadeiro sinal de alta
O aviso surge no contexto de investigações em andamento sobre um ataque no qual uma grande quantia de BTC foi roubada de centenas de carteiras Bitcoin de assinatura única. Embora relatos iniciais indicassem que aproximadamente 594 BTC foram roubados, a análise mais abrangente da Galaxy Research sugere que 1.196 carteiras foram completamente esvaziadas, com um total de 1.082,65 BTC comprometidos. Essa quantia foi estimada em aproximadamente US$ 70,2 milhões no momento da transação.
De acordo com a Galaxy Research, as carteiras foram esvaziadas em apenas 41 minutos em 30 de julho. O fato de que a mesma taxa de 30 sat/vB foi utilizada em todas as transações e que nenhuma variação foi gerada para qualquer transação sugere que as transferências podem ter sido realizadas não manualmente por usuários, mas por uma ferramenta automatizada escaneando chaves privadas comprometidas.
Os Bitcoins roubados foram supostamente consolidados em quatro endereços diferentes, e até agora nenhuma atividade foi observada nesses endereços. É digno de nota que o ataque ocorreu aproximadamente 30 horas antes de a Coinkite divulgar publicamente a vulnerabilidade do Coldcard Mk3.
Especialistas em segurança recomendam que usuários do Coldcard Mk3 que criaram uma seed no dispositivo não considerem mais a antiga expressão da seed segura. Os usuários são aconselhados a criar uma nova seed em uma carteira de hardware confiável e atualizada, e então transferir todos os fundos para esse novo endereço. Simplesmente trocar de dispositivo não é considerado suficiente; a antiga expressão da seed não deve ser transferida para a nova carteira.
*Isso não é um conselho de investimento.
Continue Reading: Atenção aos usuários de bitcoin: O hack de hoje pode ser maior do que o esperado — aqui está o que fazer


