A comunidade cripto está em alta alerta enquanto um dos maiores vazamentos de segurança de carteiras de hardware da memória recente continua a se desenrolar. As perdas já ultrapassaram a impressionante cifra de US$ 88,6 milhões, e os dados on-chain estão desenhando um quadro complexo de possíveis atacantes e táticas em evolução. 🚨
De acordo com a Galaxy Research, uma terceira vaga de ataques foi detectada, mirando endereços ligados a dispositivos Coldcard. Este novo ataque adicionou mais 207,7 $BTC ao total de saques, elevando o montante geral para impressionantes 1.367 BTC roubados de mais de 4.500 endereços. A dimensão avassaladora deste golpe é um lembrete contundente de que até mesmo o armazenamento “frio” nem sempre é impenetrável. 🥶
Veja a explicação do que aconteceu:
As Primeiras Duas Onda(s): Eram assustadoramente parecidas. O atacante (ou grupo) usou endereços de coleta compartilhados e tinha uma estrutura de transações consistente. No entanto, uma diferença importante nas taxas de transação e nos sinais de “replace-by-fee” deixou espaço para dúvidas sobre se era a mesma pessoa puxando as cordas.
A Terceira Onda: Uma Mudança de Estratégia 🕵️♂️: Esta onda é uma completa surpresa. Em vez de enviar os fundos roubados para endereços compartilhados, eles criaram um novo endereço de destino para cada única vítima. Também mudaram para um formato de endereço diferente e só verificaram o caminho de derivação padrão. Isso grita que ou o mesmo hacker reengenheirou suas ferramentas para dificultar o rastreamento, ou um atacante “copiador” entrou na conversa.
As Vítimas 👥: A maior parte das perdas está vindo de carteiras com saldos abaixo de 1 BTC, mas o grande peixe (saldos maiores) é onde está o valor real. Essa distribuição sugere que os alvos são principalmente usuários individuais, não grandes instituições.
O Tesouro Roubado 💰: Os atacantes estão com uma montanha de Bitcoin, avaliada em quase US$ 89 milhões. Curiosamente, nenhum dessas moedas ainda foi movido. É um jogo de espera para ver o que acontece a seguir.
Este exploit inteiro está ligado a um software vulnerável da Coldcard, lançado lá em março de 2021. É um caso clássico de uma vulnerabilidade antiga voltando para assombrar os usuários.
O principal aprendizado?
Mantenha sempre o firmware atualizado e esteja atento até mesmo a vulnerabilidades históricas.
Uma carteira só é tão segura quanto o seu código e a diligência do usuário. 🔐
O que você acha que vai acontecer com o preço do Bitcoin se esses 88 milhões em BTC forem eventualmente despejados no mercado? Comente suas ideias abaixo! 👇
