Coinkite alerta usuários da Coldcard após roubo de US$ 70 mi em BTC ligado a falha na geração de seed

Resumo de mercado por IA
A Coinkite alertou usuários da Coldcard após uma estimativa de 1.082,65 BTC (~US$70 milhões) ter sido drenada de endereços vinculados a uma geração fraca de seeds, supostamente devido a um problema de firmware da Coldcard Mk3 que reduziu a entropia e tornou as chaves previsíveis. Mesmo sem atribuição formal, o incidente pode pressionar o sentimento no curto prazo ao aumentar o risco percebido de autocustódia, levando a migrações preventivas de fundos e a um escrutínio mais amplo das práticas de segurança de carteiras de hardware.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-2.65%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Ponto-chave: A Coinkite orientou usuários da Coldcard a adotarem medidas de precaução após um ataque estimado em US$ 70 milhões em BTC atingir carteiras associadas a geração fraca de seed. Levantamento da Galaxy Research e de engenheiros da Block indica que 1.082,65 BTC desapareceram de carteiras. Os invasores esvaziaram inicialmente fundos de 1.196 endereços de Bitcoin na quinta-feira, depois que chaves privadas foram criadas sem entropia suficiente. A origem do problema estaria em um bug de firmware nos dispositivos Coldcard Mk3: a partir da versão 4.0.1, lançada em março de 2021, a geração da seed teria passado a recorrer a um PRNG de software fraco como "fallback", em vez do gerador de números verdadeiramente aleatórios via hardware. A Coinkite não afirmou que o ataque esteja diretamente ligado a carteiras Coldcard, mas reconheceu impacto em usuários do Mk3 e, posteriormente, recomendou que usuários dos modelos Mk4, Mk5 e Q também adotem precauções. Por que importa: Falhas na geração de seed podem transformar a autocustódia em risco direto de roubo quando as chaves privadas se tornam previsíveis. Sentimento de mercado: Baixista; estresse elevado; tema técnico; redução de risco. Motivo: o escoamento reportado de US$ 70 milhões a partir de carteiras com seed fraca tende a pressionar a confiança na segurança de hardware wallets. Casos semelhantes: Em setembro de 2022, a Wintermute perdeu cerca de US$ 160 milhões após um atacante explorar uma fraqueza de chave privada relacionada ao Profanity; o CEO Evgeny Gaevoy afirmou que a empresa seguiria operando no trading on-chain (The Block). A diferença é que a Wintermute é um market maker profissional, enquanto o episódio da Coldcard parece concentrado na geração de seed para carteiras de usuários finais. Efeito em cadeia: Geração fraca de seed pode extrapolar o risco de roubo e levar a maior cautela com custódia, com usuários correndo para migrar recursos de dispositivos potencialmente afetados. Caso a Coinkite publique diretrizes mais claras sobre firmware e os drenos cessem, a confiança pode se estabilizar. Se as retiradas continuarem, usuários de hardware wallets podem tratar o tema como risco de segurança ativo, não como falha já resolvida. Oportunidades e riscos Oportunidades: Se as orientações da Coinkite confirmarem um processo seguro de geração de seed, a migração concluída pode reduzir o risco operacional do armazenamento a frio. Se usuários afetados moverem fundos sem novas perdas, a confiança em custódia pode se recuperar mais rápido. Riscos: Se os drenos persistirem após as orientações, reduzir saldos em carteiras geradas por Coldcard potencialmente afetadas limita o risco de roubo. Se usuários demorarem a substituir a seed, chaves privadas previsíveis podem permanecer expostas.