Galaxy Research: falha em carteiras Coldcard já levou ao roubo de mais de 1.778 BTC
Resumo de mercado por IA
A Galaxy Research relata que pelo menos 1.778 BTC (~US$ 112 mi) foram roubados por meio de uma vulnerabilidade no mnemônico da carteira de hardware Coldcard, com potencial para perdas finais maiores e evidências de múltiplos atacantes. Embora nenhum novo ataque esteja confirmado desde 6 de agosto, movimentos contínuos de fundos para CoinJoin e outros métodos de ofuscação elevam preocupações de compliance e de risco de contraparte. A divulgação pode pesar sobre o apetite por risco cripto no curto prazo e aumentar o escrutínio sobre práticas de segurança de autocustódia.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-1.77%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A ChainThink informou que, em 14 de agosto, a Galaxy Research divulgou na X ter identificado o roubo de mais de 1.778 BTC associado a uma vulnerabilidade em carteiras de hardware Coldcard. O montante é estimado em cerca de US$ 112 milhões, e a perda final deve crescer.
Até o momento, não há confirmação de novos ataques desde 6 de agosto. Segundo a Galaxy Research, o agressor reconstruiu de forma sistemática frases mnemônicas geradas pela Coldcard e começou a transferir os fundos, no mínimo, nas primeiras horas de 30 de julho.
O levantamento aponta três grandes ondas de ataque e mais de 30 rastros menores. Com base em relatos de mais de 190 vítimas, a equipe também identificou ao menos 33 rastros adicionais, reforçando a presença de múltiplos atacantes no ambiente.
Dos recursos subtraídos, 1.531 BTC permanecem em endereços controlados pelos atacantes. Cerca de 246 BTC já foram movimentados: 65% foram direcionados a transações CoinJoin e 35% seguiram por outras técnicas, como "chain stripping".
A Galaxy Research repassou uma lista de endereços ligados aos atacantes para corretoras, investigadores de compliance e autoridades policiais. A recomendação é que usuários que ainda utilizam carteiras Coldcard de assinatura única ("single-signature") migrem os fundos para novos endereços o quanto antes.