Perdas com ataque à Coldcard Wallet ultrapassam US$ 130 milhões enquanto 15 atacantes esvaziam BTC

iconNS3
Compartilhar
AI summary iconResumo
O preço do BTC caiu levemente amid uma grande violação de segurança, com perdas na carteira Coldcard superando US$ 130 milhões, enquanto 15 atacantes esvaziaram BTC de 7.300 carteiras. A Galaxy Research e a Coinkite ligaram o problema a firmware defeituoso nos modelos Mk2, Mk3 e Mk4 que enfraqueceram a entropia da seed. Correções temporárias estão disponíveis, mas as seeds geradas anteriormente permanecem vulneráveis. O incidente pode afetar a dominância do BTC à medida que os usuários reassessam a segurança das carteiras de hardware.

Ponto Chave

A Galaxy Research concluiu na manhã de terça-feira que 15 atacantes distintos estão esvaziando as carteiras de hardware de clientes da Coldcard. As perdas estimadas das vítimas ultrapassaram US$ 130 milhões de 7.300 carteiras, e a Galaxy Research entrou em contato com 73 vítimas até segunda-feira. O décimo-quinto atacante surgiu durante a noite, após um proprietário relatar a perda de menos de um único BTC, e a Galaxy Research vinculou esse padrão a 12 BTC retirados de 126 endereços de carteira. A Coinkite afirmou que um firmware defeituoso direcionou a geração da frase semente para o recurso de software do MicroPython, deixando as frases semente das Coldcard Mk2 e Mk3 com cerca de 40 bits de entropia e as Mk4 com cerca de 72 bits. A Coinkite já enviou correções urgentes para os modelos afetados, mas alertou que a ameaça ainda está ativa e que as atualizações de firmware não recuperam frases semente geradas por firmware afetado.

Por que isso importa: a geração fraca da frase inicial pode transformar uma busca de endereço público em um risco contínuo de custódia, por isso os prejuízos podem continuar até que os fundos vulneráveis sejam movidos para carteiras mais seguras.

Sentimento do Mercado

Bearish, Stress-on, baseado em eventos, redução de risco.

Motivo: Os prejuízos estimados das vítimas ultrapassaram US$ 130 milhões, portanto os traders podem tratar o incidente como um evento de estresse de custódia ativo.

Casos Semelhantes Anteriores

Em 2023, usuários da Atomic Wallet processaram por mais de US$ 100 milhões em criptomoedas perdidas devido a um ataque à carteira, o que demonstrou como eventos de comprometimento de carteiras podem causar grandes perdas aos usuários e disputas prolongadas de recuperação. (Bloomberg Law) A diferença é que o caso Coldcard se concentra na geração fraca de seed no firmware das carteiras de hardware afetadas.

Efeito Ripple

A geração fraca de seed pode espalhar o risco além de uma única onda de roubo, pois atacantes podem escanear endereços públicos e competir com os proprietários para mover fundos. Se proprietários vulneráveis transferirem fundos para seeds novas, a superfície de ataque ativa pode diminuir. Se moedas roubadas começarem a ser movidas de carteiras inativas, o estresse no mercado pode passar do risco de custódia para o risco potencial de liquidação.

Oportunidades e Riscos

Oportunidades: Se a Coinkite ou a Galaxy Research identificarem mais vestígios do atacante, transferir fundos longe das sementes afetadas é um sinal direto de redução de risco de custódia.

Riscos: Se os proprietários afetados atrasarem a transferência do BTC para carteiras novas, os atacantes poderão continuar esvaziando endereços vulneráveis e o risco de custódia permanecerá ativo.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.