#ColdcardFlawDrains594BTC : O Maior Risco da Cripto Não Foi um Hack, Foi uma Randomização Fraca

$BTC

Esse incidente realmente chamou minha atenção porque desafia uma das maiores suposições na cripto: carteiras de hardware são tão seguras quanto a aleatoriedade usada para criar suas frases-semente.

Por volta de 594 BTC (no valor de aproximadamente US$ 38 milhões) teria sido drenado de quase 500 carteiras de Bitcoin em apenas 25 minutos, após atacantes explorarem uma falha em certas versões de firmware da Coldcard. O problema não foi causado por phishing, malware ou uma frase de recuperação vazada. Em vez disso, investigadores acreditam que um bug na geração de números aleatórios (RNG) da carteira fez algumas frases-semente serem significativamente mais previsíveis do que deveriam ser.

O que torna esse incidente particularmente importante é que ele evidencia uma camada oculta de segurança da carteira. A maioria dos usuários se concentra em proteger sua frase de recuperação de 12 ou 24 palavras, mas poucos consideram como essa frase foi gerada em primeiro lugar. Se a aleatoriedade por trás da semente for comprometida, todo o modelo de segurança pode ser enfraquecido, mesmo que a carteira nunca toque a internet.

O fabricante pediu que usuários com carteiras potencialmente afetadas migrem imediatamente os fundos para uma carteira recém-criada com firmware atualizado, em vez de apenas importar a semente antiga para outro dispositivo.

Minha Opinião

Isso não é apenas uma história da Coldcard; é um lembrete de que a autocustódia só é tão forte quanto as ferramentas e os processos por trás dela. Carteiras de hardware continuam sendo uma das formas mais seguras de armazenar Bitcoin, mas a segurança não para na compra de um dispositivo. Atualizações de firmware, geração adequada de semente e entender como sua carteira funciona são tão importantes quanto manter sua frase de recuperação offline.

#Write2Earn‬