COLDCARD Houve um progresso, embora não muito grande: pesquisadores de chapéu branco já transferiram 52,37 BTC das carteiras relacionadas a esta vulnerabilidade para um endereço de recuperação controlado pelo Crypto Recovery Trust, com a intenção de seguir o fluxo de compensação às vítimas. Primeiro, vamos olhar para a escala: essa parcela corresponde a cerca de 2,8% do total de fundos transferidos nesta ofensiva.

De acordo com as informações divulgadas, o valor roubado no incidente inteiro ultrapassa 1500 BTC, e as perdas somam mais de 100 milhões de dólares. A partir de 30 de julho, os atacantes conseguiram transferir, em poucos minutos, cerca de 594 BTC a partir da carteira exposta — uma velocidade muito alta, o que sugere fortemente que houve varredura automatizada e em lote da blockchain, esvaziando os endereços afetados.

Um pouco do significado desta ação de recuperação é que ela não é apenas uma busca “depois do fato”; os pesquisadores primeiro identificaram um conjunto de endereços vulneráveis associados à falha de entropia do COLDCARD e, em seguida, transferiram os fundos que ainda havia tempo de salvar, evitando que a parte mal-intencionada conseguisse tomar antes. Para o mercado em si talvez não seja um catalisador direto, mas é um lembrete bem concreto para a segurança de carteiras, os processos de custódia e a confiança dos usuários.

O que vale ainda mais a atenção agora são duas coisas: primeiro, se haverá mais fundos recuperáveis transferidos para o endereço de recuperação; segundo, se o mecanismo de reconhecimento para a compensação conseguirá ser implementado de forma clara e fluida.