Galaxy Research confirma 1.367 BTC roubados no ataque à firmware do Coldcard Mk3

iconCryptoBriefing
Compartilhar
AI summary iconResumo
As notícias de BTC de hoje revelam que a Galaxy Research confirmou que 1.367,05 BTC, avaliados em cerca de US$ 88,6 milhões, foram roubados de dispositivos Coldcard Mk3 devido a uma falha no firmware. Os ataques ocorreram em três ondas, com a maior em 30 de julho de 2026, quando 1.082,65 BTC foram retirados em 41 minutos. A falha no firmware 4.0.1 e versões posteriores permitiu que atacantes previssem as saídas do gerador de números aleatórios, comprometendo endereços de assinatura única. A Coinkite emitiu um aviso 30 horas após os primeiros roubos. Os usuários são incentivados a transferir seus fundos para novas carteiras em hardware não afetado. Atualização de BTC: este incidente destaca a necessidade de ação imediata.

Carteiras de hardware são supostamente a vault, não a vulnerabilidade. Mas um defeito de firmware recentemente descoberto em dispositivos Coldcard Mk3 inverteu essa suposição, com a Galaxy Research confirmando que 1.367,05 BTC, avaliados em aproximadamente US$ 88,6 milhões, foram retirados em três ondas de ataque coordenadas direcionadas a 4.585 endereços afetados.

A escala do roubo é alarmante. Estimativas anteriores haviam estimado perdas de cerca de 594 BTC de aproximadamente 500 endereços. A análise on-chain da Galaxy mais que dobrou esse valor, revelando um ataque muito mais amplo e metódico do que inicialmente compreendido.

O que aconteceu e quão rápido

A maior onda única ocorreu em 30 de julho de 2026 e foi eficiente da pior maneira possível. Os atacantes levaram 1.082,65 BTC, cerca de US$ 70,2 milhões, em apenas 41 minutos.

Anúncio

A análise da Galaxy descobriu que as duas primeiras ondas compartilharam impressões digitais de transação quase idênticas, especificamente taxas hard-coded de 30 sat/vB e os mesmos padrões de agrupamento. Esse nível de consistência sugere um único operador, ou pelo menos um único conjunto de ferramentas. A terceira onda rompeu com esse padrão, indicando um agente diferente ou uma mudança tática deliberada.

Os fundos roubados permaneceram em grande parte inalterados. O BTC não foi significativamente movido desde os roubos, permanecendo em um pequeno número de endereços controlados pelos atacantes.

A causa raiz: aleatoriedade previsível

A falha no firmware do Coldcard Mk3, presente nas versões 4.0.1 e posteriores, introduzida em março de 2021, causou o gerador de números aleatórios do dispositivo a produzir saídas fracas e previsíveis. As sementes criadas não eram realmente aleatórias, o que significava que um atacante com poder computacional suficiente poderia enumerar sementes possíveis offline e correspondê-las a endereços reais na blockchain, transferindo fundos de endereços de assinatura única sem jamais precisar de acesso físico ao dispositivo.

A equipe de engenharia da Block é creditada por ter revelado publicamente pela primeira vez o problema do RNG. A Coinkite, empresa por trás do Coldcard, emitiu um aviso aproximadamente 30 horas após o início das transferências iniciais.

Dispositivos Coldcard Mk4, Q e Mk5 não parecem ser afetados pela mesma falha. Usuários que mantêm fundos em carteiras Mk3 comprometidas estão sendo incentivados a gerar novas sementes completamente novas nesses modelos mais recentes, em vez de simplesmente transferir saldos dentro da mesma geração de hardware.

O que isso significa para a segurança de carteiras de hardware e investidores

O comportamento das taxas nos ataques também merece atenção. A taxa fixa de 30 sat/vB utilizada nas duas primeiras ondas estava entre 30 e 75 vezes a taxa mediana no momento, segundo as descobertas da Galaxy. Os atacantes claramente estavam dispostos a pagar um premium para garantir confirmação rápida.

Para detentores ativos de bitcoin, a pergunta imediata é a exposição. Qualquer pessoa que use um dispositivo Coldcard Mk3 com firmware da versão 4.0.1 em diante deve tratar sua seed atual como potencialmente comprometida e migrar os fundos para uma carteira recém-gerada em hardware não afetado. Verificar o histórico da versão do firmware e cruzar com o aviso da Coinkite é o primeiro passo prático.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.