Galaxy Research: Perdas de bitcoin ligadas à vulnerabilidade do Coldcard atingem US$ 70 milhões

iconKuCoinFlash
Compartilhar
AI summary iconResumo
Notícias sobre bitcoin: a Galaxy Research relatou prejuízos de US$ 70 milhões após mais de 1.000 BTC serem movidos de 1.200 endereços associados a uma falha na carteira de hardware Coldcard. A Coinkite alertou que frases mnemônicas dos modelos Coldcard Mk3 e posteriores estão em risco e lançou atualizações de firmware de emergência. O CEO Rodolfo Novak se desculpou e disse que a falha pode ter sido descoberta usando IA. Os traders são aconselhados a monitorar altcoins em meio às preocupações de segurança contínuas.

Odaily Planet Daily relata que, na sexta-feira, a Galaxy Research afirmou que mais de 1.000 BTC, com valor aproximado de US$ 70 milhões, foram transferidos de cerca de 1.200 endereços, e as transações relacionadas são consideradas associadas à vulnerabilidade que afeta a carteira de hardware Coldcard.

Anteriormente, a Coinkite, fabricante do Coldcard, emitiu um aviso na quinta-feira alertando para um problema persistente com as frases mnemônicas geradas pelo dispositivo Coldcard Mk3. Por prudência, a empresa alertou todos os usuários que utilizam o Mk3 e geraram frases mnemônicas com a versão do firmware 4.0.1, lançada em março de 2021, ou posterior, de que seus fundos podem estar em risco.

Em seguida, a Coinkite expandiu o aviso de risco para incluir também algumas versões de firmware dos modelos Mk4, Mk5 e Coldcard Q, e lançou atualizações de firmware de emergência para todos os modelos afetados.

O CEO da Coinkite, Rodolfo Novak (também conhecido como NVK), pediu desculpas na sexta-feira e afirmou que a empresa assume total responsabilidade pela vulnerabilidade no firmware, reconhecendo que os processos internos de revisão falharam em detectar o problema.

Novak também afirmou que a vulnerabilidade pode ter sido descoberta com a ajuda da inteligência artificial, dizendo que o evento reflete a "realidade clara sob o novo paradigma da IA". Ele alertou que a revisão de código assistida por IA pode identificar vulnerabilidades potenciais mais rapidamente do que especialistas em segurança experientes, tornando mais fácil para atacantes explorar fraquezas em código público.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.