Ponto Chave
Atacantes iniciaram uma quarta onda de saques contra bitcoin mantido em carteiras de hardware Coldcard, elevando as perdas estimadas para cerca de US$ 114 milhões desde quinta-feira. Alex Thorn, chefe de pesquisa corporativa da Galaxy, contabilizou 448,7 BTC saqueados de 709 endereços potenciais de vítimas na última onda. A Coinkite lançou um firmware de emergência para todos os modelos afetados, interrompeu envios e orientou os usuários a transferir os fundos para seeds recém-gerados. As equipes de Engenharia e Segurança de Bitcoin da Block rastrearam a causa raiz até um commit de 1º de março de 2021 que redirecionou a geração de seed para o randomizador de software Yasmarang do MicroPython. O CEO da Coinkite, Rodolfo Novak, disse que usuários que geraram uma seed usando uma carteira Coldcard devem mover seus fundos agora.
Por que isso importa: uma falha na semente da carteira pode enfraquecer diretamente a confiança na autogestão e pode forçar a migração rápida de fundos quando os usuários acreditam que as chaves podem ser adivinhadas.
Sentimento do Mercado
Baixista, estresse, impulsionado por eventos, redução de risco.
Motivo: Os prejuízos estimados relacionados ao Coldcard atingiram aproximadamente US$ 114 milhões desde quinta-feira, o que aponta para estresse direto na custódia para detentores de bitcoin.
Casos Semelhantes Anteriores
A violação da Atomic Wallet em junho de 2023 levou os usuários a relatarem mais de US$ 35 milhões roubados, e a Atomic Wallet posteriormente afirmou que menos de 1% dos usuários ativos mensais foram afetados. (Cointelegraph) A diferença é que o evento da Coldcard centra-se na geração da seed de carteira de hardware, enquanto a Atomic Wallet envolveu uma carteira de software.
Efeito Ripple
A geração fraca de seed pode transformar o risco de custódia em risco de migração urgente se os usuários acreditarem que atacantes conseguem reproduzir chaves privadas. Se transações substituíveis continuarem aparecendo no mempool, o comportamento de licitação de taxas pode indicar se as vítimas estão competindo com atacantes ou se a onda está contida. Fabricantes de carteiras de hardware podem enfrentar maior escrutínio em relação à revisão de firmware e ao design de entropia.
Oportunidades e Riscos
Oportunidades: Se o firmware de emergência e as sementes recém-geradas impedirem mais varreduras, a confiança restaurada na custódia pode se tornar um sinal de estabilização para usuários afetados de auto-custódia de bitcoin.
Riscos: Se as transações de varredura substituíveis continuarem a aparecer no mempool, mover fundos vulneráveis para sementes recém-geradas permanece como o principal sinal de redução de risco.

