Perdas em Bitcoin do Coldcard podem chegar a US$ 114 milhões à medida que surge o quarto “sweep”
Uma possível quarta vaga de ataques mirando endereços de Bitcoin gerados por carteiras Coldcard aumentou as perdas estimadas para cerca de 1.816 BTC, equivalentes a aproximadamente US$ 114 milhões, em mais de 5.200 endereços desde 30 de julho.
Alex Thorn, da Galaxy Research, disse que as transações mais recentes permitem replace-by-fee, o que significa que vítimas que identificam seu endereço no mempool do Bitcoin ainda podem conseguir mover seus fundos primeiro ao enviar uma transação concorrente com uma taxa mais alta.
O exploit foi associado ao firmware do Coldcard lançado em março de 2021, que supostamente usou um “randomizador” previsível baseado em software para a geração de seed, em vez do gerador aleatório por hardware da carteira. Isso pode permitir que os atacantes reproduzam chaves privadas afetadas offline.
O fabricante do Coldcard, a Coinkite, lançou um firmware de emergência e orientou os usuários que criaram seeds usando o software afetado a transferir imediatamente seu Bitcoin para endereços novos gerados com seeds novas.
A primeira onda de ataque teria roubado 1.083 BTC de 1.196 endereços em apenas 41 minutos. Três outras ondas adicionais podem ter elevado o total para 1.816 BTC. Pesquisadores disseram que carteiras multisig não foram afetadas, sugerindo que a vulnerabilidade se limita a seeds de chave única.
$BTC
Uma possível quarta vaga de ataques mirando endereços de Bitcoin gerados por carteiras Coldcard aumentou as perdas estimadas para cerca de 1.816 BTC, equivalentes a aproximadamente US$ 114 milhões, em mais de 5.200 endereços desde 30 de julho.
Alex Thorn, da Galaxy Research, disse que as transações mais recentes permitem replace-by-fee, o que significa que vítimas que identificam seu endereço no mempool do Bitcoin ainda podem conseguir mover seus fundos primeiro ao enviar uma transação concorrente com uma taxa mais alta.
O exploit foi associado ao firmware do Coldcard lançado em março de 2021, que supostamente usou um “randomizador” previsível baseado em software para a geração de seed, em vez do gerador aleatório por hardware da carteira. Isso pode permitir que os atacantes reproduzam chaves privadas afetadas offline.
O fabricante do Coldcard, a Coinkite, lançou um firmware de emergência e orientou os usuários que criaram seeds usando o software afetado a transferir imediatamente seu Bitcoin para endereços novos gerados com seeds novas.
A primeira onda de ataque teria roubado 1.083 BTC de 1.196 endereços em apenas 41 minutos. Três outras ondas adicionais podem ter elevado o total para 1.816 BTC. Pesquisadores disseram que carteiras multisig não foram afetadas, sugerindo que a vulnerabilidade se limita a seeds de chave única.
$BTC
