Atualização sobre o @COLDCARDwallet para meus seguidores que ainda não viram a notícia: 👇 Se sua seed foi gerada em um Mk3 com firmware 4.0.1 a 4.1.9 (isso provavelmente ocorreu entre 2021 e 2023). Se você tem um ColdCard mais recente, também é provável que esteja afetado, mas em menor grau. Leia a declaração deles: https://t.co/rbC81X6wOz Pensamentos adicionais: - O problema não é a segurança da sua chave privada em um hardware wallet. O bug estava na criação dessa chave privada (seed de 12-24 palavras), que foi descoberta como NÃO sendo muito aleatória. Mesmo que seu setup estivesse air-gapped, isso não importava neste caso. - O ColdCard é um dos poucos dispositivos que permitem gerar sua seed (jogando dados). Se você gerou a chave privada você mesmo, seus fundos estão seguros e o ColdCard continua sendo um dispositivo seguro para proteger essa chave. Contudo, como não sabemos se a empresa sobreviverá a este evento infeliz, certifique-se de ter outro dispositivo de assinatura de hardware caso não haja mais atualizações de firmware. - Se você deixou o ColdCard gerar a chave privada “não tão aleatória” para você, mas protegeu seus coins com uma Passphrase além das 12-24 palavras, aqui está o que você deve fazer: * Mova seus fundos para outra carteira o mais rápido possível. Quanto mais forte a Passphrase (pelo menos 6 palavras ou talvez 15+ caracteres alfanuméricos aleatórios), mais tempo você tem antes de ser quebrada, mas assuma que será quebrada, pois é a ÚNICA coisa protegendo seus coins no momento. Mas, ao contrário da senha do seu banco que bloqueia após 5 tentativas incorretas, um computador está adivinhando isso em milhões de combinações por segundo enquanto você lê isto! - Se você está usando as chaves comprometidas geradas pelo ColdCard como parte de um MultiSig X de Y, então você pode ou não estar em perigo imediato. Isso depende de quantas dessas chaves foram comprometidas. Se for menos que X, seus fundos não estão em risco, mas você ainda precisa substituir essas chaves. Se for igual ou maior que X, seus fundos estão em risco e você deve mover imediatamente os fundos para outra carteira e reconfigurar seu MultiSig. - Se você não tinha uma passphrase nem jogou dados, seus fundos provavelmente já foram roubados 😰 mas pare tudo e verifique agora! NOTA FINAL: Sinto muito por todas as pessoas que perderam seus coins, pois muitos de nós confiaram no ColdCard com as mais altas suposições de segurança. Realmente acredito que incidentes como esse são lições infelizes que passamos, mas que acabam tornando o bitcoin mais forte e mais valioso. Se o Bitcoin não fosse esse ativo incontrolável, os hackers não estariam se esforçando tanto para roubá-lo explorando cada possível erro no código. Em nosso atual mundo de LLM, isso é mais verdadeiro do que nunca. - Seja seu próprio Gerador de Números Aleatórios e comece a criar sua própria seed ALEATÓRIA. - Proteja essa Seed com uma Passphrase. - Use o dispositivo em um MultiSig X de Y!
Tone VaysCompartilhar
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.