🚨 Quase 600 $BTC Roubo após Explorar Vulnerabilidade no Wallet Coldcard
Um grande incidente de segurança abalou a comunidade do Bitcoin depois que um atacante teria roubado 594 BTC (cerca de US$ 38 milhões) de quase 500 carteiras Bitcoin em apenas 25 minutos.
🔹 O ataque teria explorado uma vulnerabilidade em dispositivos Coldcard Mk3, em que uma falha no processo de geração da frase-semente da carteira fez com que algumas frases de recuperação se tornassem previsíveis devido a entropia fraca. Isso permitiu ao atacante reconstruir as carteiras afetadas e drenar os fundos.
🔹 O incidente evidencia que até carteiras de hardware não estão imunes a riscos de segurança se a aleatoriedade criptográfica for comprometida. Uma entropia forte durante a geração da seed é fundamental para garantir a segurança da carteira.
🔹 Embora o exploit pareça afetar uma geração específica de dispositivos Coldcard Mk3, os usuários são incentivados a verificar se a carteira deles poderia ser impactada e, se necessário, migrar os fundos para uma carteira recém-gerada usando uma frase de recuperação criada com segurança.
📌 O ataque serve como mais um lembrete de que a segurança da carteira depende não apenas do armazenamento offline, mas também da qualidade da implementação criptográfica subjacente.
💬 Você acha que os fabricantes de carteiras de hardware precisam de auditorias de segurança de terceiros mais frequentes para evitar incidentes como este? 👇
Um grande incidente de segurança abalou a comunidade do Bitcoin depois que um atacante teria roubado 594 BTC (cerca de US$ 38 milhões) de quase 500 carteiras Bitcoin em apenas 25 minutos.
🔹 O ataque teria explorado uma vulnerabilidade em dispositivos Coldcard Mk3, em que uma falha no processo de geração da frase-semente da carteira fez com que algumas frases de recuperação se tornassem previsíveis devido a entropia fraca. Isso permitiu ao atacante reconstruir as carteiras afetadas e drenar os fundos.
🔹 O incidente evidencia que até carteiras de hardware não estão imunes a riscos de segurança se a aleatoriedade criptográfica for comprometida. Uma entropia forte durante a geração da seed é fundamental para garantir a segurança da carteira.
🔹 Embora o exploit pareça afetar uma geração específica de dispositivos Coldcard Mk3, os usuários são incentivados a verificar se a carteira deles poderia ser impactada e, se necessário, migrar os fundos para uma carteira recém-gerada usando uma frase de recuperação criada com segurança.
📌 O ataque serve como mais um lembrete de que a segurança da carteira depende não apenas do armazenamento offline, mas também da qualidade da implementação criptográfica subjacente.
💬 Você acha que os fabricantes de carteiras de hardware precisam de auditorias de segurança de terceiros mais frequentes para evitar incidentes como este? 👇