Uma falha de segurança abala a confiança nas carteiras frias: 594 bitcoins são drenados em 25 minutos!
Relatórios recentes revelaram um incidente de segurança grave relacionado a carteiras Coldcard, em que invasores exploraram uma vulnerabilidade no mecanismo de geração de frases-semente (Seed Phrase) em algumas versões do firmware. Isso levou ao roubo de cerca de 594 BTC, no valor de aproximadamente 38 milhões de dólares, de cerca de 500 carteiras em menos de meia hora.
O problema está na fragilidade da fonte de aleatoriedade usada ao criar as chaves privadas em algumas versões antigas, tornando certas frases-semente mais suscetíveis a adivinhação do que o nível de segurança esperado. A empresa recomendou que os usuários afetados criem novas carteiras e transfiram seus fundos imediatamente caso suas carteiras tenham sido geradas usando versões afetadas.
🔍 A lição mais importante: ter uma carteira fria, por si só, não é suficiente para proteger os ativos. É preciso também atualizar o firmware continuamente, usar fontes confiáveis para criar as frases-semente e acompanhar os avisos de segurança da fabricante.

#ColdcardFlawDrains594BTC