Ataque a carteiras Coldcard rouba US$ 40 milhões em bitcoin e reacende alerta de segurança

Resumo de mercado por IA
Um exploit relatado drenou ~500 carteiras Coldcard, roubando quase 600 BTC (~$40m) e destacando vulnerabilidades na geração de seeds que podem persistir mesmo após a importação de seeds para novas carteiras. O incidente pode minar a confiança na segurança da autocustódia, aumentar a movimentação cautelosa de fundos e o risco operacional, e desencadear redução de risco orientada por eventos. A sensibilidade do mercado no curto prazo pode aumentar à medida que os usuários avaliam a exposição e aguardam orientações claras de contenção.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT-1.81%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Principais pontos — Um ataque esvaziou cerca de 500 carteiras de hardware Coldcard e levou quase 600 bitcoins, avaliados em aproximadamente US$ 40 milhões, a partir de centenas de endereços. Após a descoberta, o preço do bitcoin recuou nas horas seguintes, mas se manteve acima do suporte considerado-chave em US$ 60.000. Segundo as informações, as carteiras afetadas usavam majoritariamente configuração de assinatura única. A falha explorada envolveu um bug de geração de chaves baseada em software com padrão previsível, alimentado por dados do chip, o que enfraqueceu a segurança da seed. A Coinkite alertou que usuários que geraram seed em um Mk3 com a versão 4.0.1 ou superior podem estar expostos. Pesquisadores de segurança da Block afirmaram que seeds vulneráveis exportadas continuam comprometidas mesmo depois de importadas para outra carteira. Por que importa — A fragilidade na seed pode abalar a confiança em autocustódia, já que parte dos usuários passa a questionar a robustez desse modelo enquanto o risco não estiver totalmente endereçado. Sentimento de mercado — Baixista, com estresse, reação a evento e redução de risco. A perda estimada em cerca de US$ 40 milhões tende a estimular postura mais cautelosa após um choque de segurança. Casos semelhantes — No hack da Ronin Bridge, foram roubados mais de US$ 625 milhões; depois, a Sky Mavis levantou US$ 150 milhões para reembolsar usuários afetados (Axios). A diferença é que, no caso Ronin, o problema foi a ponte; no episódio atual, o foco está na geração de seed e na persistência do risco após importações. Efeito em cadeia — O comprometimento da seed pode se propagar quando ela é importada para outras carteiras, pois a seed insegura permanece como superfície de ataque mesmo após os ativos deixarem o dispositivo original. Se o usuário não consegue confirmar se a geração foi afetada, a migração em massa pode elevar risco operacional e aumentar a pressão vendedora no curto prazo. Um enfraquecimento da confiança em carteiras de hardware pode levar a movimentos mais lentos e cautelosos de fundos em autocustódia. Oportunidades e riscos — Oportunidades: (1) Se a Coinkite ou a Block publicar orientações mais claras de contenção, a confirmação de que o risco está controlado pode sustentar reentrada seletiva em exposição a bitcoin. (2) Se o bitcoin sustentar o suporte em US$ 60.000 citado, o choque de segurança pode ficar limitado. Riscos: (1) Se seeds vulneráveis permanecerem sem migração, reduzir exposição ao risco de falha em autocustódia ajuda a limitar perdas com novos esvaziamentos. (2) Se o bitcoin perder US$ 58.000, ganha força a tese de hedge contra uma venda mais ampla motivada por preocupações de segurança.