Galaxy Research: ataque ao Coldcard continua; lista de endereços afetados será atualizada

Resumo de mercado por IA
A Galaxy Research relata que o exploit de RNG fraco do Coldcard permanece ativo, com endereços adicionais de atacantes/vítimas sendo identificados e novos ladrões agora movendo BTC roubado por meio de "chain stripping" e serviços cross-chain. O problema é descrito como potencialmente afetando todos os endereços Coldcard singlesig gerados após a atualização de firmware de março de 2021, ampliando o conjunto de risco. A estimativa anterior citou ~1.367,05 BTC em ~4.585 endereços, elevando os riscos de custódia e de confiança em torno do BTC.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+0.65%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Galaxy Research informou que segue em andamento o ataque que explora carteiras Coldcard criadas com números aleatórios fracos. Alex Thorn, chefe de pesquisa da empresa, escreveu no X que usuários que ainda mantêm fundos em carteiras Coldcard de assinatura única (singlesignature) potencialmente afetadas devem migrar imediatamente para endereços seguros. Segundo Thorn, a equipe continua incorporando novos endereços de vítimas e de atacantes ao banco de dados da investigação e pretende divulgar, via Galaxy Research, estatísticas atualizadas sobre a quantidade de endereços impactados. Ele afirmou que a primeira, a segunda e a terceira ondas já identificadas apresentaram características claras de automação, e os BTCs roubados permaneceram nos endereços dos atacantes, sem movimentação. Mais recentemente, atacantes de menor escala passaram a explorar a falha para desviar recursos e movimentá-los por meio de "chain stripping" e serviços de crosschain. A Galaxy Research confirmou que todos os endereços de carteiras de assinatura única gerados pelo Coldcard após a atualização de firmware de março de 2021 podem estar em risco, e recomendou a migração dos fundos o quanto antes. Anteriormente, a Galaxy Research havia estimado que a exploração da vulnerabilidade envolveu cerca de 1.367,05 BTC (aproximadamente US$ 88,6 milhões) distribuídos por cerca de 4.585 endereços.