Coldcard alerta para risco potencial de frase semente em carteiras Mk3, especialistas em segurança investigam transferência de BTC no valor de US$ 38,3 milhões

icon MarsBit
Compartilhar
AI summary iconResumo
A Coldcard emitiu um aviso sobre um possível risco de frase semente em carteiras Mk3, incentivando usuários com firmware 4.1 a 5.3 a transferir ativos. As autoridades da CFT podem monitorar a transferência de BTC no valor de US$ 38,3 milhões associada a 594,48 BTC movidos em três blocos. Especialistas em segurança sugerem que a baixa entropia na geração da carteira pode expor ativos de risco. O ataque pode envolver 1.324 UTXOs por meio de 500 transações. Os modelos afetados incluem apenas Mk3, com frases-passe BIP-39 sendo mais seguras. Não há evidência direta ligando a exploração a uma falha da Coldcard.

Mars Finance relata que a fabricante canadense de carteiras de hardware Coinkite emitiu um aviso de segurança, recomendando que os usuários que geraram frases mnemônicas em Coldcard Mk3 com firmware nas versões 4.1 a 5.3 migrem seus ativos imediatamente. A empresa afirmou que análises preliminares indicam que carteiras que utilizam frases de senha BIP-39 apresentam risco reduzido, e que os dispositivos Mk4, Q e Mk5 não são afetados; a investigação ainda está em andamento. Ao mesmo tempo, pesquisadores de segurança estão investigando um evento anormal de transferência envolvendo 594,48 BTC (cerca de US$ 38,3 milhões). Rob Hamilton, CEO da AnchorWatch, afirmou que o atacante transferiu 1.324 UTXO por meio de 500 transações em três blocos e especulou que o problema pode estar relacionado à insuficiência de entropia nos números aleatórios durante a geração da carteira. Kevin Loaec, CEO da Wizardsardine, sugeriu que a vulnerabilidade pode estar ligada a uma biblioteca de software, chip de segurança ou gerador de números aleatórios de baixa entropia em lotes ou versões específicas de firmware, e que os atacantes podem estar utilizando IA para gerar scripts de força bruta visando carteiras afetadas. Até o momento, não há evidências concretas que comprovem uma ligação direta entre essa transferência de fundos e a vulnerabilidade do Coldcard Mk3.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.