Coldcard alerta usuários do Mk3 sobre possível vulnerabilidade de seed amid $38M em saque de bitcoin

iconCoinpedia
Compartilhar
AI summary iconResumo
Notícias sobre bitcoin surgiram quando a Coinkite emitiu um aviso aos usuários do Coldcard Mk3, incentivando-os a transferir os fundos se suas sementes forem geradas usando versões de firmware 4.0.1 a 5.0.3. O alerta ocorreu após um movimento on-chain de US$ 38,2 milhões em bitcoin envolvendo 594,48 BTC. Nenhuma ligação direta foi confirmada entre o problema da carteira e o movimento on-chain. Coldcard Mk4, Mk5 e Coldcard Q não são afetados. A Coinkite recomenda gerar uma nova semente de recuperação e verificar os backups. Análises de bitcoin de pesquisadores mostram que 562 BTC foram consolidados em um único endereço por meio de 500 transações. Uma possível falha na geração da semente é suspeitada, mas nenhum relatório técnico confirmou a causa.

O criador de carteiras de hardware Coinkite pediu aos usuários do Coldcard Mk3 que transfiram seus bitcoins se suas sementes de recuperação foram geradas usando versões específicas de firmware. O aviso surge após pesquisadores de segurança identificarem uma transferência coordenada de 594,48 BTC, valorizada em cerca de US$ 38,2 milhões, embora nenhuma ligação confirmada tenha sido estabelecida entre o problema da carteira e o movimento na cadeia.

Versões de Firmware sob Análise

Coinkite said o problema afeta seeds de recuperação criados nas versões do firmware Coldcard Mk3 4.0.1 a 5.0.3. A empresa enfatizou que sua investigação ainda está em andamento.

De acordo com o aviso:

  • Coldcard Mk4, Mk5 e Coldcard Q não são afetados.
  • Carteiras protegidas com uma frase de passe BIP-39 enfrentam risco mínimo.
  • A empresa esclareceu que uma frase de passe BIP-39 é diferente do PIN do dispositivo.

Os usuários estão sendo incentivados a migrar seus fundos como precaução enquanto a investigação continua.

Transferência de 38 milhões de dólares em bitcoin gera perguntas

O aviso chegou exatamente quando pesquisadores de blockchain detectaram um movimento incomum de fundos.

O CEO da AnchorWatch, Rob Hamilton, relatou que:

  • 594,48 BTC movidos em 500 transações.
  • As transferências envolveram 1.324 saídas de transações não gastas (UTXOs).
  • A atividade ocorreu dentro de uma janela de três blocos.
  • Cerca de 562 BTC foram posteriormente consolidados em um único endereço.

A avaliação inicial de Hamilton apontou para o que “parecia ser entropia defeituosa” durante a geração da carteira. No entanto, ele enfatizou que se tratava apenas de uma observação preliminar, e não de uma explicação confirmada.

Apesar do momento, os investigadores não confirmaram que a varredura de bitcoin resultou do problema de firmware do Coldcard Mk3.

Kevin Loaec, CEO da Wizardsardine, disse que a baixa aleatoriedade durante a geração da semente permanece sua principal hipótese. Ele listou várias causas possíveis, incluindo:

  • Um problema com a biblioteca de software.
  • Um problema com o elemento seguro.
  • Um lote específico de hardware.
  • Uma falha relacionada ao firmware.

Ele também sugeriu que um atacante pode ter pesquisado uma faixa limitada de caminhos de derivação BIP-84, potencialmente explicando por que muitas carteiras afetadas usavam endereços SegWit nativos.

Até agora, nenhum relatório técnico público identificou a fonte exata da vulnerabilidade.

Como os usuários podem proteger seus fundos

A Coinkite recomenda que os usuários afetados gerem uma nova semente de recuperação usando um dispositivo não afetado, verifiquem os backups e os endereços de recebimento, enviem uma pequena transação de teste primeiro e transfiram o saldo restante apenas após confirmar que tudo funciona corretamente.

Usuários com apenas um Coldcard Mk3 podem temporariamente fortalecer a segurança adicionando uma frase-passagem BIP-39 única. Usuários avançados também podem gerar uma seed apenas com dados no firmware 4.1.9 usando pelo menos 99 lançamentos de um dado justo de seis lados, embora a empresa avise que esse processo exija backup e verificação cuidadosos.

A investigação continua

A Coinkite prometeu publicar uma análise técnica detalhada assim que sua investigação for concluída. Até lá, tanto a empresa quanto pesquisadores independentes afirmam que o aviso do Coldcard Mk3 e a transferência de $38 milhões em bitcoin devem ser tratados como eventos separados, pois não há evidências atuais que comprovem que compartilham a mesma causa raiz.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.