#ColdcardExploitDrains1367BTC *#ColdcardExploitDrains1367BTC* — isso é sobre um grande exploit de carteira de hardware que atingiu em 30 de julho.
### O que aconteceu
- *Quando*: 30 de julho, em menos de 1 hora
- *Quanto*: Hackers drenaram *mais de 1.000 BTC* de *1.196 carteiras* em 41 minutos. A Galaxy Research identificou mais 2 ondas depois, elevando as perdas totais estimadas para *∼US$ 89 milhões*.
- *Dispositivo*: *Coldcard*, uma carteira de hardware portátil popular usada para armazenar Bitcoin offline/air-gapped. 96da5cf3
### Como o exploit funcionou
Pesquisadores de segurança da equipe *Bitcoin Engineering and Security* da Block rastrearam isso até um *erro de programação no software de geração de números aleatórios do Coldcard*. 96da
O bug tornou algumas frases-semente de recuperação *previsíveis o bastante* para atacantes sofisticados descobrirem. Isso significava que eles poderiam roubar BTC *sem nunca tocar fisicamente na carteira*. 5cf3
A Galaxy/Block alertaram que suas descobertas se baseiam em análise de blockchain e não confirmaram que toda carteira afetada foi criada com o software vulnerável. 5cf3
### O que a Coldcard/Coinkite fez
- A empresa canadense *Coinkite*, que fabrica a Coldcard, lançou uma *atualização de software* para evitar o problema em carteiras criadas recentemente.
- *Importante*: Instalar a atualização *não vai proteger* pessoas que já criaram uma frase de recuperação usando o software afetado. 5cf3fc1d
### Impacto no mercado
O Bitcoin caiu 1,3% para US$ 62.549 nas 24h após a notícia. Foi chamado de "duplo golpe" enquanto a Strategy também vendia 1.638 BTC. 96da
### O que fazer se você usa Coldcard
1. *Atualize o firmware imediatamente* se ainda não fez. Isso protege novas carteiras.
2. *Se sua seed foi criada antes do patch*: Block e Coinkite alertam que você deve considerar mover os fundos para uma nova carteira com uma seed nova criada em software corrigido.
3. Fique atento a orientações oficiais da Coinkite — eles disseram que ataques ainda podem estar acontecendo. 5cf3
Este é um dos maiores exploits de carteiras de hardware registrados. Ele mostra que até dispositivos "air-gapped" podem ter falhas de software.
Você quer que eu verifique se o modelo/versão do firmware do seu Coldcard está afetado e que eu te mostre como migrar com segurança?