Este incidente do Coldcard é de cortar a respiração: um grupo de pessoas que acreditavam nos valores centrais do BTC, mas foram as mais feridas
Você é um hodler de BTC. Você pratica o auto-custódia há muito tempo. Você não confia em exchanges. Você guardou muito bem as suas seed phrases, sem nunca colocar na rede. E você escolheu uma carteira de hardware antiga e “Bitcoin-only”, operada de forma segura ao longo de múltiplos ciclos de BTC, muito confiável para vários OGs...
Você achou que já tinha considerado tudo com cuidado suficiente, evitando todos os riscos
Mas você jamais imaginou que o problema estava na base: na geração de números aleatórios
Esse problema existe desde 2021. Devido a um problema de geração de números aleatórios em uma versão do firmware do Coldcard, a aleatoriedade necessária para gerar chaves privadas ficou insuficiente. Assim, um atacante pode recuperar a chave privada por meio de cálculos
Atualmente, a quantidade de BTC roubado já subiu para 1.367,05 BTC, envolvendo 4.585 carteiras.
Esta é a lição mais cruel do auto-custódia no Bitcoin: se o seu BTC está seguro ou não não depende apenas de você ter protegido bem a sua seed phrase
Depende mais de toda a cadeia: geração de números aleatórios, firmware da carteira de hardware, estratégia de backup e gerenciamento de chaves privadas, hábitos de uso do dia a dia e nível de conscientização de segurança...
Auto-custódia não é tão simples quanto “comprar uma carteira de hardware e transferir as moedas para lá”. Carteira de hardware ≠ segurança absoluta
O Bitcoin nos deu a soberania final sobre os nossos ativos, mas ao mesmo tempo exige que nós assumamos toda a responsabilidade correspondente a essa soberania
O caso do Coldcard impulsionou uma migração on-chain de cerca de 77.400 BTC dormentes há anos. Foi a maior migração on-chain desde o colapso da FTX. Algumas pessoas estão reconsiderando transferir BTC para um CEX ou comprar ETFs e abandonar a auto-custódia—isso é realmente lamentável
Você é um hodler de BTC. Você pratica o auto-custódia há muito tempo. Você não confia em exchanges. Você guardou muito bem as suas seed phrases, sem nunca colocar na rede. E você escolheu uma carteira de hardware antiga e “Bitcoin-only”, operada de forma segura ao longo de múltiplos ciclos de BTC, muito confiável para vários OGs...
Você achou que já tinha considerado tudo com cuidado suficiente, evitando todos os riscos
Mas você jamais imaginou que o problema estava na base: na geração de números aleatórios
Esse problema existe desde 2021. Devido a um problema de geração de números aleatórios em uma versão do firmware do Coldcard, a aleatoriedade necessária para gerar chaves privadas ficou insuficiente. Assim, um atacante pode recuperar a chave privada por meio de cálculos
Atualmente, a quantidade de BTC roubado já subiu para 1.367,05 BTC, envolvendo 4.585 carteiras.
Esta é a lição mais cruel do auto-custódia no Bitcoin: se o seu BTC está seguro ou não não depende apenas de você ter protegido bem a sua seed phrase
Depende mais de toda a cadeia: geração de números aleatórios, firmware da carteira de hardware, estratégia de backup e gerenciamento de chaves privadas, hábitos de uso do dia a dia e nível de conscientização de segurança...
Auto-custódia não é tão simples quanto “comprar uma carteira de hardware e transferir as moedas para lá”. Carteira de hardware ≠ segurança absoluta
O Bitcoin nos deu a soberania final sobre os nossos ativos, mas ao mesmo tempo exige que nós assumamos toda a responsabilidade correspondente a essa soberania
O caso do Coldcard impulsionou uma migração on-chain de cerca de 77.400 BTC dormentes há anos. Foi a maior migração on-chain desde o colapso da FTX. Algumas pessoas estão reconsiderando transferir BTC para um CEX ou comprar ETFs e abandonar a auto-custódia—isso é realmente lamentável
