Ponto Chave
A Galaxy Research concluiu na manhã de terça-feira que 15 atacantes distintos estão esvaziando as carteiras de hardware de clientes da Coldcard. As perdas estimadas das vítimas ultrapassaram US$ 130 milhões de 7.300 carteiras, e a Galaxy Research entrou em contato com 73 vítimas até segunda-feira. O décimo-quinto atacante surgiu durante a noite, após um proprietário relatar a perda de menos de um único BTC, e a Galaxy Research vinculou esse padrão a 12 BTC retirados de 126 endereços de carteira. A Coinkite afirmou que um firmware defeituoso direcionou a geração da frase semente para o recurso de software do MicroPython, deixando as frases semente das Coldcard Mk2 e Mk3 com cerca de 40 bits de entropia e as Mk4 com cerca de 72 bits. A Coinkite já enviou correções urgentes para os modelos afetados, mas alertou que a ameaça ainda está ativa e que as atualizações de firmware não recuperam frases semente geradas por firmware afetado.
Por que isso importa: a geração fraca da frase inicial pode transformar uma busca de endereço público em um risco contínuo de custódia, por isso os prejuízos podem continuar até que os fundos vulneráveis sejam movidos para carteiras mais seguras.
Sentimento do Mercado
Bearish, Stress-on, baseado em eventos, redução de risco.
Motivo: Os prejuízos estimados das vítimas ultrapassaram US$ 130 milhões, portanto os traders podem tratar o incidente como um evento de estresse de custódia ativo.
Casos Semelhantes Anteriores
Em 2023, usuários da Atomic Wallet processaram por mais de US$ 100 milhões em criptomoedas perdidas devido a um ataque à carteira, o que demonstrou como eventos de comprometimento de carteiras podem causar grandes perdas aos usuários e disputas prolongadas de recuperação. (Bloomberg Law) A diferença é que o caso Coldcard se concentra na geração fraca de seed no firmware das carteiras de hardware afetadas.
Efeito Ripple
A geração fraca de seed pode espalhar o risco além de uma única onda de roubo, pois atacantes podem escanear endereços públicos e competir com os proprietários para mover fundos. Se proprietários vulneráveis transferirem fundos para seeds novas, a superfície de ataque ativa pode diminuir. Se moedas roubadas começarem a ser movidas de carteiras inativas, o estresse no mercado pode passar do risco de custódia para o risco potencial de liquidação.
Oportunidades e Riscos
Oportunidades: Se a Coinkite ou a Galaxy Research identificarem mais vestígios do atacante, transferir fundos longe das sementes afetadas é um sinal direto de redução de risco de custódia.
Riscos: Se os proprietários afetados atrasarem a transferência do BTC para carteiras novas, os atacantes poderão continuar esvaziando endereços vulneráveis e o risco de custódia permanecerá ativo.

