Diz-se que a carteira fria mais obsessiva do mercado cripto, a Coldcard, caiu.

A modificação de firmware de cinco anos atrás trocou silenciosamente o número aleatório do hardware por uma simulação em software; a chave privada é igual a uma que alguém calculou com antecedência. O hacker nem precisa encostar no seu dispositivo: executa a capacidade de computação 100% off-line, e no primeiro ciclo de 41 minutos varreu 1196 endereços.

Estatísticas mais recentes da Galaxy Research: em três ondas, o ataque confirmado levou 1596 BTC, mais de US$ 100 milhões; supostamente a quarta onda ainda está aumentando o ritmo. A versão oficial é que as antigas seed phrases (frases mnemônicas) precisam ser migradas, e o novo firmware só serve para “salvar” as sementes novas. O mais doloroso é que 90% das moedas roubadas ainda estão paradas nos endereços dos hackers, sem qualquer movimentação.

A carteira fria protege contra estar conectada à rede, mas não contra as minas enterradas cinco anos atrás.#BTC #钱包安全 #冷钱包