#Coldcard漏洞被盗1367枚比特币
🚨 Chocante no mundo cripto! Coldcard revela grande vulnerabilidade, 4.585 carteiras frias foram saqueadas, 1.367 BTC foram
desviados! 😱🔥
Carteiras frias também não são seguras? A Coldcard (Coinkite), carteira fria “ultra fria” para Bitcoin com foco em “segurança absoluta, sem ficar online”, acaba de explodir em um dos maiores crises sistêmicas de segurança da história!
De acordo com o mais recente rastreamento on-chain da Galaxy Research, hackers lançaram três ondas de varredura automatizada, acumulando a captura de 1.367+ BTC de 4.585 endereços (no valor de até US$ 89 milhões), e o ataque continua em andamento!
💥 Sem conexão, como a chave privada foi quebrada? Decomposição técnica da falha:
1️⃣ Entropia do pseudoaleatório insuficiente (o “aleatório” foi quebrado)
A vulnerabilidade vem de um erro no processo de atualização de firmware a partir de março de 2021. Ao gerar as palavras-memória (seed), o dispositivo não usou o gerador de números aleatórios do hardware do chip; em vez disso, voltou a um gerador de aleatoriedade de software previsível (entropia despencou de 128 bits para 40~72 bits).
2️⃣ Colisão offline: inferência direta da chave privada
Os hackers não precisam tocar no seu hardware Coldcard. Basta usar capacidade de computação para enumerar e deduzir as palavras-memória no modo offline, gerar sua chave privada e transferir todo o seu patrimônio!
3️⃣ Longo HODL: a área de maior risco
Os fundos roubados, em média, ficaram mais de 3 anos sem se mover. As vítimas tendem a ser grandes detentores que acreditavam que o armazenamento frio era o mais seguro!
⚠️ Guia de auto-resgate urgente para usuários da Coldcard:
❌ Atualizar o firmware não resolve: apenas atualizar o firmware não corrige a vulnerabilidade das antigas seed que já foram geradas!
🚨 Transfira os ativos imediatamente: se você usou uma carteira de assinatura única gerada com firmware afetado após 2021, mova seu BTC agora para um endereço novo e seguro!
🛡️ Multisig (assinaturas múltiplas) & dados de entropia: no futuro, ao gerar seed, considere adicionar um dado físico (Dice Roll) para completar a entropia, ou adotar uma solução de multisig para distribuir o risco de um único ponto de falha.
💡 Conclusão: “armazenamento frio” não significa “segurança absoluta”. A base matemática foi quebrada — mesmo em uma caixa-forte não adianta!
💬 Esse evento abala sua confiança em carteiras de hardware? Que tipo de carteira todos usam agora para guardar moedas? Comente na área abaixo! 👇
#Coldcard #BTC #cibersegurança #ataque_hacker #BinanceSquare