🤑O Hack da Cold Wallet de US$ 100M+: O que Realmente Aconteceu?🤑

O recente incidente da Coldcard é uma das maiores falhas de segurança de carteiras de hardware na história do Bitcoin — não porque o Bitcoin foi hackeado, mas porque a segurança do processo de geração da seed da carteira foi comprometida. Estimativas recentes apontam perdas de mais de 1.800 BTC (mais de US$ 100 milhões) em milhares de endereços de carteiras afetados.
O que aconteceu?
As carteiras de hardware Coldcard foram projetadas para gerar uma seed de recuperação aleatória de 12 ou 24 palavras, que dá aos usuários controle exclusivo sobre seu Bitcoin.
Pesquisadores descobriram que algumas versões de firmware continham um bug que reduzia a aleatoriedade (entropia) usada ao gerar essas frases de seed. Em vez de usar aleatoriedade gerada pelo hardware totalmente imprevisível, os dispositivos afetados podiam produzir seeds muito mais previsíveis do que o pretendido.
Por que isso é tão perigoso?
Uma chave privada de Bitcoin deveria ser matematicamente impossível de adivinhar.
No entanto, se a seed for gerada com aleatoriedade fraca:
O atacante não precisa da sua carteira de hardware.
O atacante não precisa do seu PIN.
O atacante não precisa de acesso físico.
O atacante pode recriar a mesma seed offline usando grande poder de computação e então derivar as chaves privadas exatas que controlam seu Bitcoin.
Como o ataque se desenrolou?
Analistas de blockchain observaram várias ondas coordenadas de roubo:
Centenas de carteiras foram esvaziadas em cerca de 41 minutos durante a primeira grande varredura.
Ondas adicionais miraram carteiras mais vulneráveis nos dias seguintes.
Pesquisadores acreditam que os atacantes analisaram o blockchain para endereços criados a partir de seeds fracas antes de drená-los. #hack #bitcoin #writetoearn $BTC