‏🚨 A farsa da invasão das proteções frias do Coldcard — e como foram embora os 63M$ em 25 minutos? 🚨

‏Imagine que puxaram mais de 1000 ⁦‪$BTC‬⁩ de centenas de carteiras e o invasor não tocou nem um dispositivo físico, nem invadiu a blockchain! 😐

‏O que aconteceu, afinal, em detalhes?

‏🔸 Motivo: um bug de software (Firmware Bug) que veio desde 2021 apagou o gerador de números aleatórios do hardware (Hardware RNG). Aí a frase de recuperação (Seed Phrase) passou a ser gerada de forma extremamente fraca e fácil de adivinhar.

‏🔸 Como foi o roubo: o invasor descobriu a falha cedo, e ficou adivinhando as chaves privadas "offline" e rodando um script que espera as carteiras ficarem prontas para criar uma configuração.. assim que acertou os endereços corretos, puxou tudo de uma vez só 🔻

‏🔸 O problema: se o seu Coldcard é um dispositivo e você fez a sua frase de criação entre 2021 e hoje, a atualização sozinha não vai te proteger, porque as palavras antigas já foram reveladas e ficam armazenadas com o invasor.
‏(Carteiras Ledger e Trezor não estão envolvidas nisso e são seguras).

‏Você acha que a segurança absoluta em carteiras frias é só uma ilusão, ou que o problema sempre acaba estando em erros humanos e de programação? 🤔
#solana #btc