Ataque ao Coldcard continua; usuários são orientados a retirar fundos de endereços afetados

Resumo de mercado por IA
Um comprometimento contínuo do Coldcard elevou os roubos relatados para 1.367,05 BTC em 4.585 endereços, com pesquisadores alertando que muitos endereços de assinatura única gerados após uma atualização de firmware de março de 2021 podem estar em risco. O evento é um golpe material na confiança na autocustódia e eleva o risco operacional no curto prazo, especialmente porque alguns atacantes estão rapidamente lavando fundos por meio de serviços cross-chain como a ThorChain para casas de apostas offshore.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+0.67%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a Huoxing Finance, o Coldcard foi comprometido em 2 de agosto. O volume de fundos roubados subiu para 1.367,05 BTC, avaliado em cerca de US$ 88,6 milhões, com impacto em 4.585 endereços. Alex Thorn, diretor de pesquisa da Galaxy Research, afirmou que o ataque segue em curso e recomendou que usuários que ainda não migraram seus fundos façam a transferência imediatamente para fora de endereços gerados pelo Coldcard. Ele também pediu que pessoas afetadas forneçam informações de forma proativa para ajudar no rastreamento dos valores e no reporte às autoridades. Thorn disse que os três ataques de grande escala já confirmados apresentam características claramente programáticas, com padrões de transações semelhantes, provavelmente coordenados por automação. Nesse grupo, o BTC roubado ainda permanece nos endereços dos invasores e não foi movimentado. Nos últimos dias, surgiram atacantes menores e oportunistas, que conseguem transferir e lavar os recursos em poucas horas; parte dos valores teria sido roteada por serviços cross-chain como o ThorChain e direcionada a plataformas de apostas no exterior. De acordo com Thorn, todos os endereços Coldcard de assinatura única gerados após a atualização de firmware de março de 2021 podem, em última instância, estar comprometidos, e a orientação é migrar os ativos o quanto antes. Ele observou que, em casos anteriores, os fundos roubados ficavam inativos por uma média de 3,18 anos (mediana de 3,55 anos), atingindo principalmente investidores de longo prazo. Thorn acrescentou que a maior parte dos ativos identificados ainda não foi movimentada e que os endereços relevantes já foram encaminhados a autoridades policiais dos EUA e a contatos do setor. Para ele, o episódio representa um golpe significativo na autocustódia de Bitcoin e reforça a necessidade de elevar padrões de segurança, educação do usuário e consciência de risco sobre a complexidade da autocustódia.