Coldcard alerta para possível risco à frase-semente em carteiras de hardware Mk3

Segundo a BlockBeats, em 31 de julho a Coinkite, fabricante canadense de carteiras de hardware, publicou um aviso de segurança recomendando que usuários que geraram frases mnemônicas em dispositivos Coldcard Mk3 com firmwares 4.0.1 a 5.0.3 migrem seus ativos o quanto antes. A empresa afirmou que uma análise preliminar aponta menor risco para carteiras que utilizam passphrases BIP39 e disse que os modelos Mk4, Q e Mk5 não são afetados; a apuração segue em andamento. Pesquisadores de segurança também analisam uma movimentação atípica de 594,48 BTC (cerca de US$ 38,3 milhões). Rob Hamilton, CEO da AnchorWatch, relatou que o invasor teria deslocado 1.324 UTXOs em 500 transações ao longo de três blocos e levantou a hipótese de falha ligada a entropia insuficiente na geração da carteira. Kevin Loaec, CEO da Wizardsardine, avalia que a vulnerabilidade pode estar associada a uma biblioteca de software, ao chip de segurança, a um lote específico de dispositivos ou a uma versão de firmware com gerador de números aleatórios de baixa entropia, com atacantes possivelmente usando scripts gerados por IA para realizar força bruta em carteiras afetadas. Até o momento, não há evidência conclusiva de ligação direta entre essa transferência e a possível vulnerabilidade do Coldcard Mk3.