Cerca de 594 bitcoin, com valor aproximado de US$ 38 milhões, foram transferidos de cerca de 500 carteiras distintas entre 01:31 e 01:56 UTC na sexta-feira em um ataque rastreado até uma falha na forma como as carteiras de hardware Coldcard geravam suas chaves.
O roubo moveu 1.324 lotes de bitcoin em 500 transações dentro de uma janela de três blocos, com 562 BTC então consolidados em um único endereço que não se moveu.
Cada carteira esvaziada era de assinatura única e cada uma continha mais de 0,15 BTC. Muitas estavam inativas há anos e os coins abrangiam de 2021 a 2026, correspondendo quase exatamente à idade da falha.
Coldcard é uma carteira de hardware desenvolvida pela empresa canadense Coinkite, um dispositivo autônomo pequeno que armazena chaves de bitcoin offline, longe de computadores conectados à internet. Mk2, Mk3, Mk4, Q e Mk5 são gerações sucessivas desse produto, lançadas ao longo de vários anos, da mesma forma que uma fabricante de telefones lança modelos numerados.
A exposição depende da versão do firmware que o dispositivo estava executando no momento em que a carteira foi criada pela primeira vez, não no momento da compra do hardware.
A semente da carteira, a frase secreta que controla os fundos, destina-se a ser gerada aleatoriamente de um pool tão vasto que adivinhar é impossível.
O firmware do Coldcard não estava fazendo isso. De acordo com um relatório publicado pelas equipes de engenharia e segurança de Bitcoin da Block, uma configuração de compilação instruía o dispositivo a pular seu próprio gerador de aleatoriedade de hardware, e uma verificação em uma biblioteca de suporte testava apenas se essa configuração existia, e não se estava ativada.
A geração de chave caiu silenciosamente para um substituto de software básico semeado a partir do número de série do chip e dos registradores de relógio.
Nenhuma dessas é um segredo. O número de série é metadados fixos de fábrica, e os valores do relógio são estado de temporização que um atacante pode reduzir ou medir em um dispositivo próprio. O Block rastreou a variação até um commit datado de 1º de março de 2021, enviado no firmware 4.0.0 naquele mês.
Assim, a Coinkite avisou os usuários que geraram uma seed em um Mk3 executando a versão 4.0.1 ou posterior, e disse: "Mk4, Q e Mk5 não estão afetados com base em nossa análise inicial."
Block disse que divulgou suas descobertas à Coinkite, cuja equipe as reconheceu. Ambas as empresas descrevem suas análises como preliminares, e a Block afirmou que publicou sem testes completos para confirmar a explorabilidade, pois a exploração já estava em andamento.
A exposição ultrapassa as sementes da carteira. O mesmo gerador produziu as chaves privadas da carteira de papel da Coldcard, onde a saída se torna a chave diretamente, sem nenhuma derivação adicional, juntamente com máscaras de divisão de semente, chaves de clonagem de dispositivo e transferências Key Teleport.
O Bitcoin negociou acima de US$ 64.000 nas primeiras horas asiáticas, com uma retirada generalizada que parecia ter pouco impacto no mercado.

