594 $BTC desapareceram em 25 minutos. Cerca de 500 carteiras single-sig foram esvaziadas. As sementes do Coldcard geradas desde março de 2021 foram o fator comum. Se você gerou sua semente em um Mk3 com firmware 4.0.1 ou posterior, ou em um Mk4, Q ou Mk5 antes das novas correções, o dispositivo ignorou sua própria aleatoriedade de hardware. Ele recorreu a algo muito mais fraco, próximo a 40 bits nos modelos mais antigos. Isso não é "impossível de adivinhar". Isso é pesquisável. Continuo olhando para a tela do Q nesta foto. "Don't Trust. Verify." Essa frase é o ponto central do Coldcard. As pessoas compraram esses dispositivos justamente para nunca precisarem confiar em um gerador de números aleatórios dentro de uma caixa fechada. Eles air-gapped, escreveram as palavras em metal, nunca digitaram a semente em um computador, mantiveram as moedas por anos. E a única coisa que não podiam verificar — a qualidade da entropia que o dispositivo afirmava produzir — falhou silenciosamente por cinco anos e meio. Essa é a parte que a maioria das postagens está ignorando. Não foi um link de phishing. Não foi um implante na cadeia de suprimentos. Não foi um usuário que reutilizou uma semente ou clicou em um QR ruim. Essas eram as pessoas que seguiram o padrão mais alto que a comunidade impulsionou por uma década. O próprio dispositivo disse a elas que a semente era forte. O código de código aberto permaneceu público o tempo todo. A Coinkite até executou IA sobre ele semanas antes, e o modelo não detectou o bug. Alguém mais executou IA e não o ignorou. A lição silenciosa é que "código aberto + air gap" já não é mais suficiente por si só. Quando a IA pode ler cada commit mais rápido do que qualquer equipe de revisão humana, um erro de flag de build de cinco anos se torna uma bomba-relógio. As pessoas que adicionaram uma passphrase BIP-39, geraram sua própria entropia com dados aleatórios ou usaram multisig em dispositivos diferentes são as únicas que ainda mantêm suas moedas. Todos os outros estão aprendendo da maneira mais difícil que "configurar e esquecer" é um mito. Se sua semente for potencialmente afetada, não basta apenas atualizar o firmware. Isso não corrige uma semente já fraca. Gere uma nova totalmente nova na versão corrigida, verifique o backup, envie um pequeno teste e então transfira o restante. Devagar. Com cuidado. Isso dói porque atingiu crentes em bitcoin que fizeram tudo certo. É exatamente por isso que importa.
Crypto Yield ProCompartilhar

Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.