🚨 Quase 600 $BTC Roubo após Explorar Vulnerabilidade no Wallet Coldcard

Um grande incidente de segurança abalou a comunidade do Bitcoin depois que um atacante teria roubado 594 BTC (cerca de US$ 38 milhões) de quase 500 carteiras Bitcoin em apenas 25 minutos.

🔹 O ataque teria explorado uma vulnerabilidade em dispositivos Coldcard Mk3, em que uma falha no processo de geração da frase-semente da carteira fez com que algumas frases de recuperação se tornassem previsíveis devido a entropia fraca. Isso permitiu ao atacante reconstruir as carteiras afetadas e drenar os fundos.

🔹 O incidente evidencia que até carteiras de hardware não estão imunes a riscos de segurança se a aleatoriedade criptográfica for comprometida. Uma entropia forte durante a geração da seed é fundamental para garantir a segurança da carteira.

🔹 Embora o exploit pareça afetar uma geração específica de dispositivos Coldcard Mk3, os usuários são incentivados a verificar se a carteira deles poderia ser impactada e, se necessário, migrar os fundos para uma carteira recém-gerada usando uma frase de recuperação criada com segurança.

📌 O ataque serve como mais um lembrete de que a segurança da carteira depende não apenas do armazenamento offline, mas também da qualidade da implementação criptográfica subjacente.

💬 Você acha que os fabricantes de carteiras de hardware precisam de auditorias de segurança de terceiros mais frequentes para evitar incidentes como este? 👇