Perdas por roubo em Coldcard se aproximam de US$ 114 mi com quarta onda de ataques
Ponto-chave: Atacantes iniciaram uma quarta rodada de varreduras contra bitcoins mantidos em carteiras de hardware Coldcard, elevando as perdas estimadas para cerca de US$ 114 milhões desde quinta-feira. Alex Thorn, diretor de pesquisa da Galaxy, contabilizou 448,7 BTC drenados de 709 endereços potencialmente vítimas nesta nova onda.
A Coinkite divulgou um firmware emergencial para todos os modelos afetados, suspendeu remessas e orientou usuários a transferirem os fundos para seeds recém-geradas. As equipes de Bitcoin Engineering e Security da Block atribuíram a causa raiz a um commit de 1º de março de 2021, que passou a direcionar a geração de seed ao randomizador de software Yasmarang, do MicroPython. O CEO da Coinkite, Rodolfo Novak, afirmou que usuários que geraram uma seed usando uma carteira Coldcard devem mover os fundos imediatamente.
Por que importa: Uma falha na seed da carteira pode enfraquecer diretamente a confiança em autocustódia e exigir migração rápida de fundos quando usuários acreditam que as chaves podem ser adivinhadas.
Sentimento de mercado: Baixista, sob estresse, orientado a eventos, com redução de risco.
Motivo: As perdas associadas à Coldcard chegaram a aproximadamente US$ 114 milhões desde quinta-feira, sinalizando estresse direto de custódia para detentores de bitcoin afetados.
Casos semelhantes: O comprometimento da Atomic Wallet, em junho de 2023, levou usuários a relatarem mais de US$ 35 milhões roubados; a Atomic Wallet afirmou posteriormente que menos de 1% dos usuários ativos mensais foram afetados. (Cointelegraph) A diferença é que o episódio da Coldcard envolve a geração de seed em carteira de hardware, enquanto o caso da Atomic Wallet ocorreu em uma carteira de software.
Efeito cascata: Seeds fracas transformam risco de custódia em risco de migração urgente se usuários acreditarem que invasores conseguem reproduzir chaves privadas. Caso transações substituíveis continuem aparecendo no mempool, o comportamento de disputa de taxas pode indicar se vítimas estão correndo contra os atacantes ou se a onda foi contida. Fabricantes de carteiras de hardware tendem a enfrentar maior escrutínio sobre revisão de firmware e desenho de entropia.
Oportunidades e riscos:
Oportunidades: Se o firmware emergencial e as seeds recém-geradas interromperem novas varreduras, a recuperação da confiança na custódia pode servir como sinal de estabilização para usuários de autocustódia de Bitcoin afetados.
Riscos: Se transações substituíveis de varredura seguirem surgindo no mempool, a migração de fundos vulneráveis para seeds recém-geradas permanece o principal sinal de redução de risco.