Falha de firmware na Coldcard viabiliza roubo com apoio de IA — mais de 1.300 BTC (~US$ 89 mi) desviados

Resumo de mercado por IA
Relatos de uma falha de entropia em andamento no firmware da Coldcard Mk3, permitindo a reconstrução remota da seed e o roubo de ~1.367 BTC em milhares de endereços, são um grande fator negativo para a confiança na autocustódia de Bitcoin. O incidente destaca riscos latentes de cadeia de suprimentos/software em carteiras de hardware e pode impulsionar migrações imediatas de fundos dos usuários, maior atividade on-chain e escrutínio intensificado de contraparte/segurança. Menções de exploração assistida por IA ampliam as preocupações sobre a aceleração das capacidades ofensivas.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT-0.01%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Morning Minute — Tyler Warner (opiniões pessoais; não necessariamente da Decrypt). Bom dia. O principal tema de hoje: a Coldcard, carteira de hardware amplamente respeitada por grandes detentores de Bitcoin, virou o epicentro de um dos maiores roubos já vistos envolvendo autocustódia no mercado cripto. O que aconteceu Segundo pesquisadores, invasores vêm esvaziando bitcoins de dispositivos Coldcard Mk3 de forma sistemática sem encostar fisicamente nas unidades. Não se trata de phishing, e sim de uma vulnerabilidade de firmware. Uma atualização de firmware de março de 2021 teria introduzido um mecanismo de contingência na geração de seed que contornava o gerador de números aleatórios via hardware do aparelho. A queda de entropia teria reduzido a força da chave de 128 bits (intencionais) para cerca de 40 bits, tornando as seeds passíveis de adivinhação. Com as chaves privadas reconstruíveis a partir dessa entropia enfraquecida, moedas mantidas offline — até mesmo guardadas em cofre ou em caixa de segurança — teriam sido varridas. Um canadense relata ter perdido 18,25 BTC e afirma que a parte mais difícil foi saber que ele "fez tudo certo". Escala e cronologia Os desvios começaram na semana passada e ganharam velocidade rapidamente. O que inicialmente era estimado em US$ 38 milhões aumentou à medida que pesquisadores rastrearam novas movimentações. A Galaxy Research agora calcula cerca de 1.367 BTC roubados (aproximadamente US$ 88,6 milhões) em 4.585 endereços, identificados em três ondas de varreduras. A equipe sinalizou uma nova onda no sábado. A Galaxy afirma que a exploração parece continuar em curso e avalia que todo dispositivo vulnerável tende a ser esvaziado se nenhuma ação for tomada. A empresa repassou cerca de 600 endereços suspeitos de pertencerem aos atacantes a investigadores federais. Pesquisadores estimam que uma possível quarta onda pode elevar as perdas para perto de US$ 114 milhões. Também observam que parte das varreduras mais recentes pode ser evitável ao antecipar a liquidação de transações no mempool. O papel da IA e as implicações A Coinkite, fabricante da Coldcard, diz que precisa partir do pressuposto de que o atacante usou IA para vasculhar o firmware de código aberto em busca de falhas. Uma revisão do próprio código com apoio de IA feita pela Coinkite semanas antes não identificou o bug. Alex Thorn, chefe de pesquisas da Galaxy, descreveu o padrão das varreduras como programático e "provavelmente orquestrado com um modelo de linguagem de grande porte". Observadores apontam um sinal preocupante: em pouco tempo, a IA foi associada à quebra de candidatos criptográficos, escapes de sandbox e, agora, a drenagens em larga escala de carteiras. Para parte da comunidade cripto, isso impõe perguntas difíceis sobre como ferramentas de IA estão mudando as capacidades ofensivas e defensivas — e como podem ameaçar a promessa central da autocustódia. O que usuários precisam saber (e fazer) Quem possui uma Coldcard Mk3 ou qualquer dispositivo potencialmente afetado deve consultar os canais oficiais da Coinkite para orientações e alertas de firmware antes de agir. Até que a empresa apresente um patch claro ou um caminho de migração, trate os fundos em dispositivos possivelmente vulneráveis como em risco. Considere mover as moedas para soluções seguras e verificadas somente após confirmar atualizações e seguir as instruções do fabricante. Em caso de dúvida, procure ajuda especializada. A história segue em desenvolvimento. Vou acompanhar as atualizações conforme investigadores e o fornecedor respondem.