Coldcard alerta para risco potencial de frase semente em carteiras de hardware Mk3

iconKuCoinFlash
Compartilhar
AI summary iconResumo
A Coldcard emitiu um aviso de violação de segurança em 31 de julho de 2026, incentivando usuários do Mk3 com firmware 4.0.1 a 5.0.3 a transferir fundos devido a riscos relacionados à frase semente. Usuários de BIP-39 passphrase enfrentam exposição menor, enquanto os modelos Mk4, Q e Mk5 permanecem inafetados. Uma atualização de BTC revelou uma transferência de 594,48 BTC (valor de US$ 38,3 milhões), com atacantes movendo 1324 UTXOs em 500 transações em três blocos. Especialistas suspeitam de entropia fraca na geração de números aleatórios, embora nenhuma ligação direta com o problema da Coldcard tenha sido confirmada.

BlockBeats noticia que, em 31 de julho, a fabricante canadense de carteiras de hardware Coinkite emitiu um aviso de segurança, recomendando que os usuários que geraram mnemônicos em dispositivos Coldcard Mk3 com firmware nas versões 4.0.1 a 5.0.3 migrem seus ativos o mais rápido possível. A empresa afirmou que análise preliminar indica que carteiras que utilizam frases de senha BIP-39 apresentam risco reduzido, e que os dispositivos Mk4, Q e Mk5 não são afetados; a investigação ainda está em andamento.


Ao mesmo tempo, pesquisadores de segurança estão investigando uma transferência anormal envolvendo 594,48 BTC (cerca de US$ 38,3 milhões). Rob Hamilton, CEO da AnchorWatch, afirmou que o atacante transferiu 1.324 UTXO em 500 transações dentro de 3 blocos e especulou que o problema pode ter surgido devido à insuficiência de entropia de números aleatórios no processo de geração da carteira.


O CEO da Wizardsardine, Kevin Loaec, acredita que a vulnerabilidade pode estar relacionada a uma biblioteca de software, chip de segurança ou gerador de números aleatórios de baixa entropia em lotes específicos de dispositivos ou versões de firmware, e que atacantes podem estar utilizando IA para gerar scripts que realizam ataques de força bruta em carteiras afetadas. Atualmente, não há evidências concretas que comprovem uma ligação direta entre esta transferência de fundos e a vulnerabilidade do Coldcard Mk3.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.