Falha na Coldcard Wallet permite que hacker roube 1.082 BTC antes do aviso de segurança

iconCoinpedia
Compartilhar
AI summary iconResumo
As notícias sobre BTC hoje relatam uma falha de firmware nas carteiras Coldcard que permitiu a um hacker roubar 1.082,65 BTC (US$ 70,2 milhões) de mais de 1.100 carteiras. A exploração reduziu a entropia na geração da seed das Coldcard Mk3 de 128 para 40 bits. Os fundos roubados foram transferidos para várias carteiras, com 562 BTC ainda congelados. A Coinkite pediu aos usuários que movam seus fundos para carteiras com firmware atualizado. Esta atualização sobre BTC destaca a urgência de os usuários agirem rapidamente.

Uma falha de firmware que permaneceu desapercebida por anos resultou em um dos maiores roubos de carteiras de hardware Bitcoin nos últimos meses. Mais de 1.082 BTC, avaliados em cerca de US$ 70 milhões, foram roubados silenciosamente de mais de 1.100 carteiras antes que o criador da carteira alertasse publicamente os usuários sobre o problema de segurança.

Bug antigo no firmware permitiu que hacker recriasse chaves da carteira de bitcoin

De acordo com pesquisa da Galaxy Research, o atacante esvaziou 1.196 endereços de bitcoin entre 01:10 e 01:51 UTC em 30 de julho, retirando cerca de 1.082,65 BTC em apenas 41 minutos. O ataque ocorreu quase 30 horas antes da fabricante de carteiras Coinkite avisar publicamente os usuários de que certos dispositivos Coldcard poderiam ser vulneráveis.

Em vez de invadir os dispositivos diretamente, os pesquisadores acreditam que o atacante recreou as chaves privadas da carteira offline explorando uma fraqueza na forma como algumas carteiras Coldcard geravam frases semente de recuperação.

O ataque visou carteiras criadas em dispositivos Coldcard Mk3 com versões de firmware 4.0.1 a 5.0.3, lançadas originalmente em março de 2021.

A Galaxy Research observou que cada transação utilizou a mesma taxa de transação anormalmente alta de 30 sat/vB e não deixou saída de troco, sugerindo que o atacante já possuía as chaves privadas e simplesmente automatizou os saques.

Como o bug do Coldcard enfraqueceu a segurança da carteira

Pesquisadores de segurança explicaram que o problema começou com uma atualização de firmware lançada em 2021.

Carteiras de hardware normalmente geram frases de recuperação usando um gerador de números aleatórios dedicado, tornando as chaves da carteira praticamente impossíveis de adivinhar. No entanto, engenheiros do Block encontraram que um erro de codificação desativou acidentalmente essa aleatoriedade de hardware nos dispositivos afetados.

Em vez disso, as carteiras dependiam de um gerador de números aleatórios baseado em software, utilizando informações previsíveis, como o número de série do dispositivo e o relógio interno.

Isso reduziu a segurança efetiva das frases semente da carteira de 128 bits de entropia esperados para cerca de 40 bits nos dispositivos Mk3 afetados, tornando possíveis ataques de força bruta em larga escala com o poder computacional moderno.

Coinkite posteriormente expandiu o aviso para incluir certas versões de firmware Mk4, Mk5 e Coldcard Q, onde a entropia foi reduzida para cerca de 72 bits, embora a empresa tenha afirmado que a nova arquitetura de hardware reduziu significativamente o risco geral.

Milhões em bitcoin permanecem congelados

O bitcoin roubado foi rapidamente consolidado em várias carteiras, com pesquisadores identificando um endereço que ainda detém mais de 562 BTC. Outras carteiras contêm 398 BTC, 89 BTC e 32 BTC, e nenhum dos fundos se moveu após a consolidação.

A Coinkite solicitou que todos que geraram uma frase de recuperação em firmware afetado transfiram imediatamente os fundos para uma nova carteira criada com o firmware mais recente.

A empresa também observou que os usuários que protegeram suas carteiras com uma frase adicional BIP-39 enfrentam risco muito menor, pois a frase extra adiciona outra camada de segurança além da semente comprometida.

Especialistas em segurança acreditam que o atacante provavelmente gerou milhões de chaves de carteira possíveis com antecedência e simplesmente aguardou carteiras correspondentes aparecerem na rede Bitcoin, alertando que carteiras vulneráveis adicionais ainda podem estar em risco se os proprietários não migrarem seus fundos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.