Falha na carteira Coldcard expõe até US$ 75 milhões em Bitcoin.

Uma vulnerabilidade crítica de firmware em carteiras de hardware Coldcard agora foi vinculada ao roubo de 1.158,66 BTC (cerca de US$ 75 milhões) em 2.673 endereços. Pesquisadores dizem que o atacante não acessou fisicamente nenhum dispositivo — ele explorou uma fraqueza na geração de seeds (semente) da carteira.

O problema decorre de um bug de firmware introduzido em março de 2021, em que carteiras afetadas geraram seeds de recuperação com aleatoriedade significativamente mais fraca. Em vez de exigir uma entropia de 128 bits impossível de quebrar, alguns dispositivos Mk3 teriam caído para cerca de 40 bits, permitindo que um atacante faça força bruta de chaves privadas offline e identifique carteiras com saldo.

Se você criou uma carteira em um dispositivo Mk2, Mk3, Mk4, Mk5 ou Q afetado, usando firmware vulnerável, sem adicionar entropia de rolagem de dados (dice-roll) ou uma passphrase BIP-39 forte, apenas atualizar o firmware não é suficiente. Os usuários devem gerar uma nova carteira com o firmware atualizado e transferir os fundos imediatamente, pois a seed original permanece permanentemente fraca. $BTC

#Análise do Preço do BTC# #WalletConnect #Insights de Macro#