Exploit no Coldcard teria desviado US$ 111 milhões em Bitcoin; investigadores mapeiam mais de 25 padrões de ataque
Resumo de mercado por IA
A Galaxy Research relata que foi confirmado o roubo de pelo menos 1.719 BTC (~US$111 milhões) associado a uma vulnerabilidade de firmware da Coldcard que afeta carteiras criadas após 17 de mar de 2021, com perdas potenciais superiores a US$130 milhões. Mais de 25 padrões de ataque em três ondas sugerem múltiplos agentes de ameaça e uma exposição mais ampla do que a estimada inicialmente. Embora a rede central do Bitcoin não tenha sido afetada, o incidente pode pressionar o sentimento no curto prazo e reforçar os prêmios de risco de carteira e de custódia.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.45%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A dimensão do exploit envolvendo carteiras Coldcard pode ser bem maior do que se estimava inicialmente. Investigadores já confirmaram o desvio de pelo menos 1.719 bitcoins (BTC), o equivalente a cerca de US$ 111 milhões, segundo a Galaxy Research.
A consultoria afirma que ainda avalia outras carteiras para validação e projeta que as perdas totais provavelmente superem US$ 130 milhões. Caso os episódios suspeitos, ainda não confirmados, entrem na contabilidade final, o volume roubado pode ultrapassar 2.300 BTC.
O caso está ligado a uma falha em determinadas carteiras Coldcard que utilizavam firmware lançado após 17 de março de 2021. A vulnerabilidade pode ter comprometido a segurança ou a geração da seed — a chave mestra de uma carteira de Bitcoin. Com a seed recriada, os invasores conseguiram movimentar os fundos sem precisar violar fisicamente o dispositivo.
A data do firmware é central para a investigação: não foram encontrados bitcoins roubados de carteiras criadas antes desse período. A Galaxy Research identificou mais de 25 padrões de ataque distribuídos em três ondas, o que indica a atuação de múltiplos agentes explorando a mesma brecha.
Até agora, mais de 250 vítimas relataram perdas, embora o número de endereços afetados possa ser maior, já que um mesmo usuário pode ter utilizado várias carteiras. A Galaxy Research ressalta que nem todas as Coldcards ficaram expostas, mas os modelos Mk3, Mk4, Mk5 e Q aparecem como vulneráveis quando operavam com firmware posterior a 17 de março de 2021.
O exploit começou em 30 de julho. Em um dos episódios, um invasor drenou cerca de 594 BTC (aproximadamente US$ 38 milhões) de 500 carteiras em um intervalo de 15 a 25 minutos, elevando a preocupação na comunidade de Bitcoin. A rede principal do Bitcoin não foi afetada.
Resumo: a Galaxy Research mapeou mais de 25 padrões de ataque em três ondas. Se os casos atualmente sob análise forem confirmados, as perdas podem superar 2.300 BTC.