#COLDCARDWALLET #BTC $BTC Uma falha crítica de segurança no firmware de hardware wallet Coldcard mais antigo resultou no roubo de aproximadamente 594 Bitcoin (BTC), avaliados em cerca de US$ 38 milhões, de quase 500 carteiras de assinatura única (single-signature) em um ataque coordenado que durou apenas 25 minutos. O incidente está entre as maiores violações de segurança envolvendo hardware wallets na história do Bitcoin.
De acordo com investigadores, a vulnerabilidade teve origem em uma atualização de firmware lançada em março de 2021. Devido a um erro no processo de geração de chaves da carteira, os dispositivos afetados passaram a depender de uma fonte de aleatoriedade mais fraca baseada em software, em vez do gerador de número aleatório do hardware pretendido. Isso reduziu significativamente a imprevisibilidade das novas frases-semente geradas, tornando-as vulneráveis a ataques avançados de força bruta.