uma das maiores falhas de segurança de carteiras de hardware na história do bitcoin
> ColdCard carteira de hardware apenas para bitcoin da coinkite
> lançada em 2017
> conhecida por segurança air gapped e assinatura offline
> usada por OGs do bitcoin, whales e instituições em todo o mundo
até esta semana
> pesquisadores descobriram uma vulnerabilidade crítica que afeta a geração da seed da carteira
> as vítimas não clicaram em links de phishing
> os atacantes exploraram a aleatoriedade previsível usada durante a criação da carteira
> dano estimado de mais de 1390 $BTC (~$88M) roubados
> cerca de 500 carteiras comprometidas
> muitas carteiras ficaram intocadas por anos antes de serem esvaziadas em poucas horas
então o Reddit explodiu
> um usuário relatou ter perdido 18.25 $BTC
> outro disse que anos de DCA semanal desapareceram da noite para o dia
> várias vítimas afirmaram que suas economias de vida inteiras sumiram
se sua carteira foi criada usando um firmware vulnerável,
seu bitcoin pode já ter corrido risco
a única correção segura é gerar uma carteira totalmente nova usando entropia segura
> ColdCard carteira de hardware apenas para bitcoin da coinkite
> lançada em 2017
> conhecida por segurança air gapped e assinatura offline
> usada por OGs do bitcoin, whales e instituições em todo o mundo
até esta semana
> pesquisadores descobriram uma vulnerabilidade crítica que afeta a geração da seed da carteira
> as vítimas não clicaram em links de phishing
> os atacantes exploraram a aleatoriedade previsível usada durante a criação da carteira
> dano estimado de mais de 1390 $BTC (~$88M) roubados
> cerca de 500 carteiras comprometidas
> muitas carteiras ficaram intocadas por anos antes de serem esvaziadas em poucas horas
então o Reddit explodiu
> um usuário relatou ter perdido 18.25 $BTC
> outro disse que anos de DCA semanal desapareceram da noite para o dia
> várias vítimas afirmaram que suas economias de vida inteiras sumiram
se sua carteira foi criada usando um firmware vulnerável,
seu bitcoin pode já ter corrido risco
a única correção segura é gerar uma carteira totalmente nova usando entropia segura