O armazenamento a frio acabou de receber uma checagem da realidade.
Uma falha de firmware no Coldcard, uma das carteiras de hardware Bitcoin mais confiáveis, permitiu que um atacante drenasse 594 BTC (cerca de US$ 38 milhões) de aproximadamente 500 carteiras em apenas 25 minutos. (Crypto News) Isso não foi phishing. Não foi malware. Um bug na geração de seeds enfraqueceu a aleatoriedade desde 2021, (CryptoTicker) tornando as chaves privadas “adivinháveis” em vez de realmente aleatórias.
Aqui está a parte que deveria preocupar todo detentor de auto custódia: atualizar o firmware hoje não corrige uma seed que já foi gerada com o código defeituoso. Se sua seed foi criada durante a janela vulnerável, você precisa de uma seed totalmente nova, não de um patch.
Meu ponto de vista: armazenamento a frio single-sig não é automaticamente sinônimo de armazenamento seguro. Este é um argumento forte a favor de multisig entre carteiras de fabricantes diferentes, para que um único bug de firmware não exponha todo o seu saldo.
Isso mudaria a forma como você armazena BTC, ou você vai continuar com single-sig de qualquer maneira?
$BTC #Bitcoin #SelfCustody
Uma falha de firmware no Coldcard, uma das carteiras de hardware Bitcoin mais confiáveis, permitiu que um atacante drenasse 594 BTC (cerca de US$ 38 milhões) de aproximadamente 500 carteiras em apenas 25 minutos. (Crypto News) Isso não foi phishing. Não foi malware. Um bug na geração de seeds enfraqueceu a aleatoriedade desde 2021, (CryptoTicker) tornando as chaves privadas “adivinháveis” em vez de realmente aleatórias.
Aqui está a parte que deveria preocupar todo detentor de auto custódia: atualizar o firmware hoje não corrige uma seed que já foi gerada com o código defeituoso. Se sua seed foi criada durante a janela vulnerável, você precisa de uma seed totalmente nova, não de um patch.
Meu ponto de vista: armazenamento a frio single-sig não é automaticamente sinônimo de armazenamento seguro. Este é um argumento forte a favor de multisig entre carteiras de fabricantes diferentes, para que um único bug de firmware não exponha todo o seu saldo.
Isso mudaria a forma como você armazena BTC, ou você vai continuar com single-sig de qualquer maneira?
$BTC #Bitcoin #SelfCustody