Um erro de firmware desativou a geração de números aleatórios seguros em várias gerações de carteiras de hardware Coldcard, alimentando um roubo em andamento que já esvaziou 594,48 bitcoin (BTC), valendo cerca de US$ 38,3 milhões.
A Coldcard criador Coinkite e a equipe de engenharia de bitcoin da Block rastrearam o bug até um verificador de gerador de números aleatórios (RNG) quebrado. Como resultado, atacantes podem reconstruir as chaves privadas da carteira usando detalhes previsíveis do dispositivo em vez de aleatoriedade verdadeira.
Roubo de Bitcoin no Coldcard: Como aconteceu
O firmware do Coldcard desativa o gerador de aleatoriedade integrado ao chip. Em vez disso, um sistema de backup cria chaves da carteira a partir do número de série do dispositivo e de seu relógio interno. Ambos seguem padrões que um atacante pode adivinhar, transformando uma semente supostamente aleatória em um quebra-cabeça solúvel.
Dispositivos com determinado firmware lançado desde 2021 obtêm quase nenhuma aleatoriedade real. Modelos mais recentes adicionam uma correção parcial. Ainda assim, reduz os resultados possíveis para cerca de quatro bilhões de combinações, um número que computadores modernos conseguem percorrer. Historicamente, o Block rastreou a falha até essa atualização de 2021, e uma correção subsequente um ano depois ainda foi insuficiente.
Portanto, a mesma fraqueza afeta carteiras de papel, backups de frase semente e outras funcionalidades que compartilham a mesma fonte aleatória. O relatório da Block confirmou o alcance mais amplo. A configuração lembra a exploração Ill Bloom, que esvaziou carteiras por meio de frases semente fracas no início deste ano.
O que os usuários devem fazer agora
Atacantes não precisam de acesso físico para roubar fundos. Um endereço visível ou uma chave pública exportada fornece a eles um alvo para testar tentativas. Uma vez que uma tentativa corresponda, o atacante detém a chave privada e pode mover os coins imediatamente.
A Coinkite recomenda que todos os usuários afetados gerem uma nova seed em hardware atualizado e transfiram os fundos imediatamente. As atualizações de firmware não podem desfazer os danos, pois a seed fraca ainda existe no dispositivo.
Enquanto isso, usuários que adicionaram uma frase-passe extra ao seu seed enfrentam risco substancialmente menor com essa falha. É uma abordagem que ZachXBT recentemente endossou também para carteiras móveis.
A geração fraca de chaves já esvaziou detentores de criptomoedas antes. Da mesma forma, uma exposição da chave mestra atingiu a agência tributária da Coreia do Sul no início deste ano. Uma violação da chave privada derrubou o token do Humanity Protocol em 88% em junho.
Os vendedores continuam expandindo carteiras de hardware off-line para lojas físicas. No entanto, este incidente mostra que bugs de firmware podem minar essa promessa por dentro do dispositivo.
Coinkite e Block afirmam que ainda estão avaliando até onde se estende a extensão da falha nos firmware mais antigos. Até que essa revisão seja concluída, os proprietários do Coldcard devem assumir que qualquer seed gerado antes da correção de hoje já pode estar comprometido.

