#coldcard漏洞被盗1367枚比特币
Grave acidente de segurança: vulnerabilidade no algoritmo da carteira de hardware Coldcard, 1367 BTC furtados
De acordo com estatísticas de rastreamento on-chain da Galaxy Research, entre 30 de julho e 1º de agosto, hackers realizaram três rodadas de ataques do tipo “varredura” usando vulnerabilidades inerentes do firmware do Coldcard. Ao todo, foram esvaziados 4585 endereços de Bitcoin, com prejuízo de 1367 BTC, no valor total aproximado de 88,6 milhões de dólares. O caso representa um grande incidente de vazamento de carteira de hardware na indústria de Bitcoin.
Causas da vulnerabilidade
A vulnerabilidade surgiu pela primeira vez em uma atualização de firmware de março de 2021. Nas versões 4.0.1–4.1.9 da série Mk3, a lógica de geração de números aleatórios foi implementada de forma incorreta, permitindo que as palavras-mnemônicas sejam inferidas off-line. Assim, o atacante não precisaria de contato físico com a carteira para conseguir quebrar chaves privadas e transferir ativos.
Características do ataque
A primeira rodada de ataque foi extremamente eficiente: foram concluídas liquidações de milhares de endereços em 41 minutos. Nas duas primeiras rodadas, os padrões de transação foram altamente semelhantes, indicando com alta probabilidade a ação do mesmo grupo de hackers. Os BTC roubados ainda estão concentrados para armazenamento e, até agora, não houve grande “lavagem” ou circulação em larga escala.
Resposta oficial do fabricante
A Coinkite divulgou um aviso de risco, alertando que usuários afetados pelo firmware devem migrar os ativos com urgência. O comunicado também esclarece que a vulnerabilidade afeta apenas sementes de carteiras antigas, e que não se trata de falha de armazenamento off-line do equipamento atual. Até o momento, não foram identificados riscos semelhantes em equipamentos com firmware novo.
Alerta do setor
O episódio destruiu a crença de que “carteiras frias off-line são absolutamente seguras”. O código de base das carteiras de hardware e a segurança dos números aleatórios se tornarão critérios centrais de avaliação para o armazenamento futuro de ativos criptográficos.
#segurançablockchain #bitcoin #vulnerabilidadedecarteira
Grave acidente de segurança: vulnerabilidade no algoritmo da carteira de hardware Coldcard, 1367 BTC furtados
De acordo com estatísticas de rastreamento on-chain da Galaxy Research, entre 30 de julho e 1º de agosto, hackers realizaram três rodadas de ataques do tipo “varredura” usando vulnerabilidades inerentes do firmware do Coldcard. Ao todo, foram esvaziados 4585 endereços de Bitcoin, com prejuízo de 1367 BTC, no valor total aproximado de 88,6 milhões de dólares. O caso representa um grande incidente de vazamento de carteira de hardware na indústria de Bitcoin.
Causas da vulnerabilidade
A vulnerabilidade surgiu pela primeira vez em uma atualização de firmware de março de 2021. Nas versões 4.0.1–4.1.9 da série Mk3, a lógica de geração de números aleatórios foi implementada de forma incorreta, permitindo que as palavras-mnemônicas sejam inferidas off-line. Assim, o atacante não precisaria de contato físico com a carteira para conseguir quebrar chaves privadas e transferir ativos.
Características do ataque
A primeira rodada de ataque foi extremamente eficiente: foram concluídas liquidações de milhares de endereços em 41 minutos. Nas duas primeiras rodadas, os padrões de transação foram altamente semelhantes, indicando com alta probabilidade a ação do mesmo grupo de hackers. Os BTC roubados ainda estão concentrados para armazenamento e, até agora, não houve grande “lavagem” ou circulação em larga escala.
Resposta oficial do fabricante
A Coinkite divulgou um aviso de risco, alertando que usuários afetados pelo firmware devem migrar os ativos com urgência. O comunicado também esclarece que a vulnerabilidade afeta apenas sementes de carteiras antigas, e que não se trata de falha de armazenamento off-line do equipamento atual. Até o momento, não foram identificados riscos semelhantes em equipamentos com firmware novo.
Alerta do setor
O episódio destruiu a crença de que “carteiras frias off-line são absolutamente seguras”. O código de base das carteiras de hardware e a segurança dos números aleatórios se tornarão critérios centrais de avaliação para o armazenamento futuro de ativos criptográficos.
#segurançablockchain #bitcoin #vulnerabilidadedecarteira