Vulnerabilidade na Coldcard Wallet leva a perdas de US$ 70 milhões em bitcoin

iconNS3
Compartilhar
AI summary iconResumo
Notícias sobre vulnerabilidade surgiram quando mais de 1.000 BTC, equivalentes a cerca de US$ 70 milhões, foram movidos de 1.200 endereços vinculados ao Coldcard. A Coinkite alertou os usuários de que frases semente de dispositivos Mk3 com firmware 4.0.1 ou posterior podem estar comprometidas. O alerta foi posteriormente expandido para incluir algumas versões Mk4, Mk5 e Coldcard Q. Atualizações de firmware de emergência foram lançadas. O CEO da Coinkite, Rodolfo Novak, pediu desculpas e afirmou que a empresa assume total responsabilidade. As notícias sobre bitcoin continuam destacando riscos de segurança em carteiras de hardware.

Ponto Chave

A Galaxy Research afirmou na sexta-feira que mais de 1.000 BTC de quase 1.200 endereços foram movidos, avaliados em aproximadamente US$ 70 milhões, com as transações acreditadas como ligadas a uma vulnerabilidade que afeta carteiras de hardware Coldcard. A Coinkite alertou na quinta-feira sobre um problema contínuo com frases semente geradas por dispositivos Coldcard Mk3. A Coinkite disse que usuários que geraram frases semente usando dispositivos Mk3 com versão de firmware 4.0.1, lançada em março de 2021, ou posterior, podem ter fundos em risco. A Coinkite posteriormente ampliou o alerta de risco para certas versões de firmware de Mk4, Mk5 e Coldcard Q, e lançou atualizações de firmware de emergência para todos os modelos afetados. O CEO da Coinkite, Rodolfo Novak, também conhecido como NVK, se desculpou na sexta-feira e disse que a empresa assume total responsabilidade pela vulnerabilidade no firmware.

Por que isso importa: Vulnerabilidades no firmware da carteira podem enfraquecer a confiança na autogestão quando a geração de seed afetada criar risco de perda direta.

Sentimento do Mercado

Baixista, tensão, impulsionado por eventos, medo.

Motivo: O movimento relatado de mais de 1.000 BTC ligado a uma vulnerabilidade do Coldcard gera pressão direta de risco de custódia para detentores de bitcoin.

Casos Semelhantes Anteriores

Em junho de 2023, usuários da Atomic Wallet perderam mais de US$ 35 milhões em criptoativos após uma grande violação de carteira, e a confiança dos usuários passou a se concentrar em auditorias de segurança e esforços de rastreamento de fundos. (Fortune) Diferença: A Atomic Wallet envolveu um serviço de carteira de software, enquanto o caso atual gira em torno do firmware de carteira de hardware e da geração da frase semente.

Efeito Ripple

A geração fraca da frase semente pode transformar a autogestão em um canal de perda correlacionada entre usuários que confiaram no mesmo firmware. Se mais versões afetadas de firmware ou movimentos de BTC vinculados aparecerem, a reavaliação do risco da carteira poderá se espalhar de um produto para a confiança geral em carteiras de hardware.

Oportunidades e Riscos

Oportunidades: Se as atualizações de emergência de firmware reduzirem novos movimentos vinculados, os usuários podem tratar o incidente como mais contido e focar nas orientações para dispositivos afetados confirmados.

Riscos: Se a Coinkite expandir novamente o escopo afetado, reduzir a exposição às carteiras afetadas e transferir os fundos para armazenamento seguro verificado pode limitar o risco operacional.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.