Ponto Chave
Uma exploração de frase semente direcionada a carteiras de hardware Coldcard esvaziou quase 600 BTC, equivalentes a US$ 38 milhões, de aproximadamente 500 carteiras inativas ontem. O ataque transferiu BTC de 500 endereços de assinatura única para um único endereço em 25 minutos, e relatos sugerem que a exploração provavelmente continuará. A Coinkite confirmou que a geração de frase semente em sua carteira Mk3 e versões atualizadas posteriores à versão 4.0.1 de março de 2021 pode não ter sido aleatória em absoluto. Inicialmente, a Coldcard afirmou que dispositivos Mk3 estavam em risco, enquanto Mk4, Q e Mk5 não foram afetados com base em análise inicial. O Block rastreou o bug até uma verificação em tempo de compilação mal escrita e encontrou uma versão menor e real da mesma falha em dispositivos mais novos.
Por que isso importa: Explorações de carteiras de hardware podem enfraquecer a confiança na autogestão e podem levar os usuários a mover fundos se o escopo da vulnerabilidade permanecer incerto.
Sentimento do Mercado
Bearish, Stress-on, orientado por eventos, redução de risco.
Motivo: O roubo de US$ 38 milhões em BTC de carteiras Coldcard inativas pode enfraquecer a confiança na segurança de auto-custódia.
Casos Semelhantes Anteriores
Em 2022, equipes do ecossistema Solana rastrearam um incidente de esvaziamento de carteiras até a Slope, e quase 8.000 carteiras haviam sido afetadas. A Slope recomendou que os usuários criassem novas carteiras com frase semente e transferissem seus ativos para elas. (The Block) A diferença é que o caso da Slope envolveu exposição de carteira de software, enquanto o caso do Coldcard centra-se na geração de frase semente de carteira de hardware.
Efeito Ripple
O canal direto é confiança de autogestão, pois a geração fraca da seed pode transformar carteiras inativas em risco ativo de perda. Se os relatos de exploração contínua se confirmarem, os usuários afetados podem se apressar a migrar fundos e as ferramentas de custódia podem enfrentar maior escrutínio. Se dispositivos mais novos permanecerem dentro do escopo da vulnerabilidade, a preocupação de segurança pode se espalhar além dos usuários do Mk3.
Oportunidades e Riscos
Oportunidades: Se a Coinkite ou a Block reduzirem o conjunto de firmware afetado, então mover fundos apenas de dispositivos dentro desse escopo limita o risco operacional. Se a atividade de exploração parar após a publicação dos detalhes de correção, então a confiança nos dispositivos não afetados pode se estabilizar.
Riscos: Se surgirem mais drenagens a partir da mesma vulnerabilidade, reduzir a dependência de carteiras de hardware afetadas torna-se um sinal prático de controle de risco. Se dispositivos mais novos permanecerem dentro do escopo da falha, adiar a rotação da seed expõe as carteiras a compromissos contínuos.

