Ponto Chave
A Galaxy Research identificou 1.196 endereços ligados ao incidente da carteira Coldcard que perdeu 1.082,65 Bitcoin, valorizados em aproximadamente US$ 70,2 milhões no momento das transações. A Galaxy Research rastreou os movimentos de Bitcoin entre 1:10 AM e 1:51 AM UTC em 30 de julho, entre os blocos 960.183 e 960.191. O CEO e co-fundador da AnchorWatch, Rob Hamilton, havia estimado anteriormente que 594,48 Bitcoin se moveram em 500 transações dentro de uma janela de três blocos. A Galaxy Research afirmou que as transações compartilhavam taxas idênticas de 30 satoshis por byte virtual e nenhuma saída de troco. O co-fundador da Coinkite, Rodolfo Novak, disse que a Coinkite lançou um hotfix para remover o caminho de fallback do software, mas a atualização não protege as seeds geradas em firmware vulnerável.
Por que isso importa: Um bug de firmware pode forçar usuários afetados a rotacionar seeds, pois a segurança da carteira depende da geração segura da seed.
Sentimento do Mercado
Baixista, estresse, impulsionado por tecnologia, medo.
Motivo: A estimativa mais alta de perda do Coldcard aponta para risco direto de segurança na autogestão.
Casos Semelhantes Anteriores
Em junho de 2023, usuários do Atomic Wallet perderam mais de US$ 35 milhões em uma violação da carteira, o que demonstrou como falhas no nível da carteira podem causar grandes perdas aos usuários sem que haja falha na exchange. (Fortune) Diferença: O Atomic Wallet era um caso de carteira de software, enquanto o incidente do Coldcard é apresentado como um bug de firmware afetando sementes geradas.
Efeito Ripple
O principal canal de confiança é a autogestão por hardware e os fluxos de geração de seed. Se impressões digitais semelhantes na cadeia aparecerem de outros endereços gerados, a pressão de confiança pode se expandir entre provedores de carteiras. Se ataques futuros evitarem a mesma impressão digital, a detecção pode se tornar mais difícil.
Oportunidades e Riscos
Oportunidades: Se a Coinkite definir o escopo completo do firmware vulnerável, então aguardar a clareza do escopo antes de adicionar fundos a endereços gerados pelo Coldcard limita o risco operacional. Quando os usuários geraram seeds em firmware vulnerável, mover os fundos para uma nova seed é o principal passo de redução de risco identificado por Novak.
Riscos: Se futuros ataques não seguirem a mesma impressão on-chain, confiar no padrão identificado de taxas e saídas de troco pode fazer com que a exposição seja ignorada. Reduzir a dependência de sementes vulneráveis inalteradas limita a perda caso o problema de firmware se revele mais amplo do que o rastreamento atual indica.

