Ponto Chave
Desenvolvedores da Coldcard informaram aos usuários afetados que movam urgentemente seus bitcoin, pois a exploração ainda está em andamento e já esvaziou até US$ 114 milhões de carteiras de autogestão. A vulnerabilidade afeta certos dispositivos Mk3 configurados com firmware 4.0.1 ou posterior e os modelos Mk4, Mk5 e Q com firmware mais antigo. Carteiras criadas usando a opção de rolagem de dados são consideradas seguras. A contagem revisada da Galaxy Research indicou uma possível quarta retirada de aproximadamente 449 BTC de 709 endereços. A Coldcard disse que os usuários afetados devem seguir o aviso para seu modelo, atualizar o dispositivo, gerar uma nova seed e mover os fundos com cuidado.
Por que isso importa: uma exploração em tempo real da carteira pode enfraquecer a confiança nas ferramentas de auto-custódia e pode forçar os usuários a mover fundos rapidamente para reduzir o risco de roubo.
Sentimento do Mercado
Baixista, sob pressão, impulsionado por tecnologia.
Motivo: A exploração esvaziou até US$ 114 milhões de carteiras de autogestão, o que gera uma preocupação direta de segurança para os usuários afetados.
Casos Semelhantes Anteriores
Em junho de 2023, o ataque ao Atomic Wallet afetou menos de 0,1% dos 5 milhões de usuários, enquanto a Elliptic posteriormente estimou os fundos roubados em mais de US$ 100 milhões e relatou US$ 1 milhão congelado em exchanges. (Decrypt) A diferença é que o incidente do Atomic Wallet envolveu um aplicativo não custodial, enquanto o caso do Coldcard está ligado a firmware específico de carteira de hardware e geração de seed do Bitcoin.
Efeito Ripple
O primeiro canal é a confiança na autogestão, pois os usuários podem transferir fundos de dispositivos vulneráveis para carteiras recém-geradas enquanto a exploração permanece ativa. Se varreduras adicionais continuarem, os usuários de carteiras de hardware podem exigir divulgações mais claras sobre riscos de firmware e orientações sobre geração de seed. Se as instruções de migração reduzirem novas retiradas, o impacto pode permanecer concentrado nos dispositivos Coldcard afetados.
Oportunidades e Riscos
Oportunidades: Se um usuário possuir um modelo afetado do Coldcard, transferir fundos após seguir o conselho do modelo é uma ação direta de redução de risco. Se o Coldcard confirmar que a ameaça está contida, a confiança em configurações não afetadas pode se estabilizar.
Riscos: Se os proprietários atrasarem a migração manual, carteiras vulneráveis podem permanecer expostas a novos saques. Se os usuários realizarem a migração apressadamente sem verificar a manipulação da seed, erros operacionais podem criar risco adicional de perda.

