Coldcard alerta para possível risco à seed phrase em carteiras Mk3; especialistas apuram movimentação de US$ 38,3 mi em BTC
A Huo Xing Cai Jing informou que a Coinkite, fabricante canadense de carteiras físicas, publicou um comunicado de segurança recomendando que usuários que geraram frases mnemônicas em dispositivos Coldcard Mk3 com firmwares da versão 4.1 à 5.3 migrem os ativos imediatamente. A empresa disse que uma análise preliminar indica menor risco para carteiras que utilizam passphrases BIP39 e que os modelos Mk4, Q e Mk5 não são afetados; a apuração continua.
Em paralelo, pesquisadores de segurança investigam uma transferência atípica de 594,48 BTC (cerca de US$ 38,3 milhões). Rob Hamilton, CEO da AnchorWatch, afirmou que o invasor movimentou 1.324 UTXOs em 500 transações ao longo de três blocos e levantou a hipótese de o problema ter origem em entropia insuficiente durante a geração da carteira. Kevin Loaec, CEO da Wizardsardine, avaliou que a falha pode estar relacionada a uma biblioteca de software, ao chip seguro ou a um lote específico de dispositivos ou versão de firmware com gerador de números aleatórios de baixa entropia, e que atacantes podem estar usando scripts gerados por IA para fazer força bruta em carteiras potencialmente afetadas. Até o momento, não há evidência conclusiva que conecte diretamente essa movimentação de fundos à vulnerabilidade do Coldcard Mk3.