Uma grande vulnerabilidade foi encontrada na carteira de hardware Coldcard! De acordo com os dados mais recentes do Galaxy Research, cerca de 1719 $BTC (no valor de aproximadamente 111 milhões de dólares) já foram roubados devido a essa falha. A Galaxy já recebeu denúncias de mais de 250 vítimas. Ainda há mais fundos suspeitos na cadeia que precisam ser verificados, e prevê-se que a perda total possa ultrapassar 130 milhões de dólares.

Pontos-chave das informações:

1. Escopo de impacto da vulnerabilidade: atualmente não há evidências de que essa falha afete outros dispositivos assinadores ou carteiras além do Coldcard Mk3, Mk4, Mk5 ou Q. O impacto está concentrado nos dispositivos acima que executam versões de firmware lançadas após 17 de março de 2021.

2. Marcos de tempo: no caso de firmwares lançados antes de 17 de março de 2021, não houve registros, na cadeia, da criação de quaisquer tokens roubados. Usuários que utilizam versões antigas do firmware ainda não identificaram estar afetados.

3. Rastreamento de fundos: o Galaxy Research está acompanhando continuamente o fluxo dos fundos roubados. Recomenda-se que os usuários relevantes verifiquem o status de seus próprios ativos em tempo hábil.

Carteiras de hardware sempre foram consideradas uma das formas mais seguras de armazenar ativos cripto, mas este incidente de vulnerabilidade na Coldcard acende novamente um alerta: mesmo dispositivos de armazenamento offline não conseguem eliminar completamente os riscos de segurança no nível do código.

Para usuários com posições, recomenda-se confirmar imediatamente a versão do firmware do seu dispositivo Coldcard. Se estiver executando um firmware lançado após 17 de março de 2021, mova os ativos o quanto antes para um endereço de carteira fria totalmente novo, que não tenha sido exposto à rede, e acompanhe de perto as atualizações de patches e as explicações oficiais sobre a vulnerabilidade.

Segurança não é brincadeira. A forma correta de usar uma carteira fria — incluindo o armazenamento offline da frase-semente, a confiabilidade do canal de compra do dispositivo e a validação da assinatura antes de atualizar o firmware — cada etapa é crucial.

#Coldcard#carteiraDeHardware#BTC