594 $BTC ou dezenas de milhões de dólares foram roubados em cerca de 25 minutos.
O que torna este caso ainda mais interessante: essas carteiras sequer foram conectadas à internet.
Segundo pesquisadores de segurança, o problema se origina de um bug no gerador de números aleatórios (RNG) do firmware da COLDCARD. Em certos dispositivos, o sistema usa um gerador de software mais fraco e utiliza um valor que pode ser previsto como seed.
Como resultado, a seed da carteira que deveria ser secreta pode ser reengenheirada.
📌 O que aconteceu:
• Cerca de 500 carteiras foram afetadas
• 594 BTC foram drenados com sucesso
• Ocorreu em 3 blocos do Bitcoin
• Período do ataque: 01:31–01:56 UTC
• Perda mediana: 0,41 BTC
• A maior perda: 29,9 BTC
• O invasor parece estar mirando carteiras com base na quantidade de saldo
O que chama atenção é que a análise técnica também afirma que a entropia nos dispositivos Mk4/Mk5 pode cair de 128 bits para cerca de 72 bits.
Então, “cold wallet = seguro” ainda pode ser considerado uma regra absoluta? 🤔
Este caso, na verdade, mostra que a segurança da carteira não é apenas uma questão de online vs offline, mas também de como a seed foi gerada desde o início.
E como todas as transações do Bitcoin ficam registradas publicamente, o rastro do ataque também pode ser analisado on-chain.
⚠️ Nota: A investigação ainda está em andamento. Portanto, é melhor ver este caso como um aprendizado sobre segurança de autocustódia, e não usá-lo imediatamente como material de FUD.
