#coldcardtheftinvestigationadvances
“Não são suas chaves, não são suas moedas.”
A menos que as chaves fossem previsíveis. 👀
Um incidente de segurança da Coldcard teria crescido e se tornado uma das maiores investigações de roubo de hardware-wallet registradas.
Os danos até agora:
→ ~2.055 BTC afetados
→ ~$130M em perdas estimadas
→ A vulnerabilidade existiu por ~5 anos
→ Uma grande onda drenou 1.196 endereços em apenas 41 minutos
E aqui está a parte assustadora.
O atacante teria não precisado de acesso físico à carteira.
O problema não foi o Bitcoin.
Foi a aleatoriedade.
Alguns dispositivos afetados poderiam, segundo relatos, voltar a um processo pseudoaleatório mais fraco durante a geração da seed, tornando o espaço de seeds possível muito mais fácil de atacar do que o pretendido.
Mas aqui está a armadilha escondida:
Atualizar o firmware não conserta automaticamente uma seed antiga.
Se o segredo foi gerado em condições vulneráveis, fazer o patch no dispositivo não torna aquele segredo aleatório de novo.
E esse é o plot twist.
Geralmente pensamos que código open-source significa mais olhos e uma segurança melhor.
Mas código público não garante que os defensores encontrem o bug antes dos atacantes.
Square Insight:
A autocustódia remove o risco da contraparte. Ela não remove o risco de software.
Se uma carteira fria pode ser comprometida sem acesso físico, o que “armazenamento a frio” realmente garante?
#Bitcoin #Crypto #Security
$BTC