Falha em carteira Coldcard leva a perdas de mais de US$ 88 milhões em BTC
Resumo de mercado por IA
Relatos de uma vulnerabilidade de aleatoriedade na geração de seed da Coldcard, ligada ao roubo de ~1.367 BTC (mais de US$ 88 milhões), elevam as percepções de risco de contraparte e operacional em torno da segurança de hardware de autocustódia. O incidente pode aumentar a cautela no curto prazo em relação a carteiras de hardware e renovar o escrutínio sobre as práticas de segurança dos fornecedores e as políticas de retenção de dados, potencialmente pesando sobre o sentimento de risco mais amplo no mercado cripto, mesmo que o impacto direto esteja concentrado nos fundos dos usuários afetados.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+1.46%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O Odaily Planet Daily informou que uma vulnerabilidade na aleatoriedade da geração de seed das carteiras Coldcard, produzidas pela Coinkite, permitiu que agentes mal-intencionados roubassem mais de 1.000 BTC nos últimos dois dias. Dados da Galaxy Research indicam que, até 17h36 (horário do leste dos EUA) de sábado, o caso envolvia 1.367 BTC, com perdas superiores a US$ 88 milhões.
Para alertar usuários potencialmente afetados, a Coinkite enviou comunicados de segurança para endereços de e-mail mantidos por seu sistema de loja e newsletter desde 2019. A Coldcard confirmou que as mensagens foram enviadas pela Coinkite e afirmou ter contatado, dentro do possível, todos os e-mails aos quais tinha acesso.
A Coinkite passou a ser criticada por reter dados de e-mail de clientes. A empresa disse que sua política pública prevê a manutenção do e-mail usado na compra para permitir que clientes façam login e consultem outras informações — que, segundo a companhia, já foram apagadas. A Coinkite não informou quando os e-mails seriam excluídos e afirmou que serão mantidos "temporariamente".
O cofundador e CEO da Coinkite, Rodolfo Novak, já havia declarado que a empresa não armazena informações de clientes e apaga os dados 90 dias após a compra, além de oferecer a opção de compra anônima.