O número continua subindo e é exatamente essa a parte para a qual ninguém estava preparado. O que começou como um prejuízo de US$ 38M em 30 de julho cresceu, onda após onda, 1.082 BTC (~US$ 70,2M) retirados em 1.196 endereços em apenas 41 minutos durante a primeira grande varredura, e até 2–3 de agosto o total em andamento teria atingido cerca de 1.367 BTC, aproximadamente US$ 89 milhões, a partir de 4.585 endereços.
A causa raiz não é nada exótica. Um erro de integração de firmware de 2021 roteou a geração de seed por um gerador determinístico de números aleatórios em software, em vez do RNG dedicado de hardware do dispositivo, o que significa que invasores capazes de restringir alguns parâmetros do dispositivo poderiam reconstruir as frases de seed completamente offline — sem necessidade de acesso físico.
A parte desconfortável para defensores da autocustódia é esta: o dispositivo nunca saiu das mãos de alguém, e ainda assim os fundos se moveram. Existe um patch de firmware, mas ele só protege carteiras geradas após a correção — qualquer pessoa cuja seed foi criada em um firmware vulnerável precisa de uma carteira nova, não apenas de uma atualização.
Vale observar se isso acelera uma migração para custódia regulada e ETFs em vez de autocustódia pura, ou apenas redefine as melhores práticas em torno da rotação de seeds.
$BTC #bitcoin #cryprto #CryptoNews