594 $BTC ou dezenas de milhões de dólares foram roubados em cerca de 25 minutos.

O que torna este caso ainda mais interessante: essas carteiras sequer foram conectadas à internet.

Segundo pesquisadores de segurança, o problema se origina de um bug no gerador de números aleatórios (RNG) do firmware da COLDCARD. Em certos dispositivos, o sistema usa um gerador de software mais fraco e utiliza um valor que pode ser previsto como seed.

Como resultado, a seed da carteira que deveria ser secreta pode ser reengenheirada.

📌 O que aconteceu:

• Cerca de 500 carteiras foram afetadas

• 594 BTC foram drenados com sucesso

• Ocorreu em 3 blocos do Bitcoin

• Período do ataque: 01:31–01:56 UTC

• Perda mediana: 0,41 BTC

• A maior perda: 29,9 BTC

• O invasor parece estar mirando carteiras com base na quantidade de saldo

O que chama atenção é que a análise técnica também afirma que a entropia nos dispositivos Mk4/Mk5 pode cair de 128 bits para cerca de 72 bits.

Então, “cold wallet = seguro” ainda pode ser considerado uma regra absoluta? 🤔

Este caso, na verdade, mostra que a segurança da carteira não é apenas uma questão de online vs offline, mas também de como a seed foi gerada desde o início.

E como todas as transações do Bitcoin ficam registradas publicamente, o rastro do ataque também pode ser analisado on-chain.

⚠️ Nota: A investigação ainda está em andamento. Portanto, é melhor ver este caso como um aprendizado sobre segurança de autocustódia, e não usá-lo imediatamente como material de FUD.