source avatarPaige Hearn

Compartilhar

🚨 ALERTA DE VULNERABILIDADE NO FIRMWARE DO COLDCARD 🚨 As carteiras de hardware Coldcard da Coinkite acabaram de sofrer um ataque grave. Aproximadamente 594–1.083 BTC (cerca de US$ 38M–US$ 70M) foram retirados de mais de 500 carteiras de assinatura única em menos de 30 minutos em 30 de julho de 2026. O que aconteceu? Um bug no firmware que remonta a março de 2021 (v4.0.0) fez com que os dispositivos pulassem o gerador de números aleatórios verdadeiros por hardware e recorressem a um gerador de números aleatórios por software fraco e previsível, baseado em dados não secretos do chip. Resultado: As sementes tinham apenas ~40 bits de entropia (Mk3), em vez dos 128 bits pretendidos. Os atacantes forçaram brutamente as sementes fracas offline e transferiram os fundos. Como foi descoberto? O próprio roubo expôs a vulnerabilidade. A Coinkite emitiu um aviso urgente em 30–31 de julho após o saque coordenado. Eles acreditam que o atacante usou IA para encontrar a falha sutil em seu firmware de código aberto (sua própria revisão por IA semanas antes havia perdido isso). ⚠️ Atualizar o firmware não corrige sementes já geradas. Você deve criar uma nova semente no firmware corrigido e migrar os fundos. Fique seguro por aí. A autogestão ainda é importante — mas a entropia é tudo. 🔐₿ #Bitcoin #Coldcard #CryptoSecurity

No.0 picture
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.