O criador de carteiras de hardware Coinkite pediu aos usuários do Coldcard Mk3 que transfiram seus bitcoins se suas sementes de recuperação foram geradas usando versões específicas de firmware. O aviso surge após pesquisadores de segurança identificarem uma transferência coordenada de 594,48 BTC, valorizada em cerca de US$ 38,2 milhões, embora nenhuma ligação confirmada tenha sido estabelecida entre o problema da carteira e o movimento na cadeia.
Versões de Firmware sob Análise
Coinkite said o problema afeta seeds de recuperação criados nas versões do firmware Coldcard Mk3 4.0.1 a 5.0.3. A empresa enfatizou que sua investigação ainda está em andamento.
De acordo com o aviso:
- Coldcard Mk4, Mk5 e Coldcard Q não são afetados.
- Carteiras protegidas com uma frase de passe BIP-39 enfrentam risco mínimo.
- A empresa esclareceu que uma frase de passe BIP-39 é diferente do PIN do dispositivo.
Os usuários estão sendo incentivados a migrar seus fundos como precaução enquanto a investigação continua.
Transferência de 38 milhões de dólares em bitcoin gera perguntas
O aviso chegou exatamente quando pesquisadores de blockchain detectaram um movimento incomum de fundos.
O CEO da AnchorWatch, Rob Hamilton, relatou que:
- 594,48 BTC movidos em 500 transações.
- As transferências envolveram 1.324 saídas de transações não gastas (UTXOs).
- A atividade ocorreu dentro de uma janela de três blocos.
- Cerca de 562 BTC foram posteriormente consolidados em um único endereço.
A avaliação inicial de Hamilton apontou para o que “parecia ser entropia defeituosa” durante a geração da carteira. No entanto, ele enfatizou que se tratava apenas de uma observação preliminar, e não de uma explicação confirmada.
Nenhuma ligação comprovada ainda
Apesar do momento, os investigadores não confirmaram que a varredura de bitcoin resultou do problema de firmware do Coldcard Mk3.
Kevin Loaec, CEO da Wizardsardine, disse que a baixa aleatoriedade durante a geração da semente permanece sua principal hipótese. Ele listou várias causas possíveis, incluindo:
- Um problema com a biblioteca de software.
- Um problema com o elemento seguro.
- Um lote específico de hardware.
- Uma falha relacionada ao firmware.
Ele também sugeriu que um atacante pode ter pesquisado uma faixa limitada de caminhos de derivação BIP-84, potencialmente explicando por que muitas carteiras afetadas usavam endereços SegWit nativos.
Até agora, nenhum relatório técnico público identificou a fonte exata da vulnerabilidade.
Como os usuários podem proteger seus fundos
A Coinkite recomenda que os usuários afetados gerem uma nova semente de recuperação usando um dispositivo não afetado, verifiquem os backups e os endereços de recebimento, enviem uma pequena transação de teste primeiro e transfiram o saldo restante apenas após confirmar que tudo funciona corretamente.
Usuários com apenas um Coldcard Mk3 podem temporariamente fortalecer a segurança adicionando uma frase-passagem BIP-39 única. Usuários avançados também podem gerar uma seed apenas com dados no firmware 4.1.9 usando pelo menos 99 lançamentos de um dado justo de seis lados, embora a empresa avise que esse processo exija backup e verificação cuidadosos.
A investigação continua
A Coinkite prometeu publicar uma análise técnica detalhada assim que sua investigação for concluída. Até lá, tanto a empresa quanto pesquisadores independentes afirmam que o aviso do Coldcard Mk3 e a transferência de $38 milhões em bitcoin devem ser tratados como eventos separados, pois não há evidências atuais que comprovem que compartilham a mesma causa raiz.

