🔥A vulnerabilidade da Cold card e como ela afeta a autocustódia de criptomoedas 👀

Continuam surgindo novos incidentes sobre a vulnerabilidade da carteira Cold card, que já provocou, até o momento, o roubo de mais de 1,300 #BTC com um valor aproximado de US$ 83 milhões. Os fundos foram retirados de milhares de endereços desde a semana passada (quando a vulnerabilidade foi detectada), tornando esse fato um dos maiores falhas da autocustódia na história de #bitcoin .

Segundo Jameson Loop, pesquisador de segurança do Bitcoin, esse incidente não deveria afetar a autocustódia em geral, mas envia uma mensagem clara a quem decide praticar a autocustódia: “não confie, verifique”.

Isso porque, na prática, usuários de autocustódia acabam confiando no provedor de hardware, nos desenvolvedores de software e nos pesquisadores de segurança (auditorias). O usuário que escolhe a autocustódia precisa verificar.

Como a vulnerabilidade de #Coldcard aconteceu?
A vulnerabilidade detectada na Cold card está no processo de geração de seeds em 2021. Pelo design da Cold card, a entropia usada para aleatorizar as seeds das carteiras foi reduzida, o que permitiu que os atacantes realizassem ataques de força bruta (inclusive se diz que com ajuda de IA) contra as carteiras afetadas, sem precisar tocar fisicamente nos dispositivos.

Por isso, o fabricante da Cold card, coinkite, teve que lançar um patch (firmware) de emergência para todos os modelos afetados. Além disso, orientou os usuários que tivessem gerado uma seed com o software defeituoso (versão de março de 2021) a transferirem os fundos para um endereço de uma carteira criada com uma nova seed.

e você, você confia nas carteiras frias para guardar suas criptomoedas ou prefere deixá-las em uma exchange centralizada como a Binance?

👉 Mais atualizações cripto...
Compartilhe e siga-me para mais 👈😎
$BTC