Coldcard sofre suspeita de quarta onda de ataques; perdas avançam

Resumo de mercado por IA
A Galaxy Research sugere que uma quarta onda coordenada de varreduras de carteiras relacionadas à Coldcard está em andamento, elevando as perdas estimadas para ~1.815,75 BTC em ~5.294 endereços. O problema decorre da redução da entropia da seed ligada a um erro passado de integração do RNG no firmware, e a remediação exige a geração de novas seeds, em vez de simples atualizações. No curto prazo, isso aumenta o risco de custódia e de gestão de chaves, potencialmente impulsionando um comportamento de aversão ao risco e uma atividade elevada de segurança on-chain.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+0.07%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Alex Thorn, chefe de pesquisa da Galaxy Research, indicou que a carteira de hardware Coldcard pode ter sido alvo de uma quarta onda organizada de ataques em 3 de agosto. Pela estimativa dele, os invasores teriam movimentado 448,7 BTC a partir de 709 carteiras associadas a vítimas. Thorn afirmou que a análise se baseia em dados de blockchain — não em registros dos dispositivos — e classificou os endereços como "prováveis vítimas de Coldcard". Segundo ele, os UTXOs e o padrão das transações são compatíveis com o comportamento de carteiras vulneráveis. Na primeira fotografia do episódio, a Galaxy analisou os blocos 960.778 a 960.792 e encontrou 218 transações envolvendo 388,9 BTC e 462 endereços potenciais de vítimas. Em atualização posterior, Thorn ampliou a estimativa para centenas de transações, somando 448,7 BTC e 709 endereços. Em postagem no X, ele alertou que ainda há transações semelhantes aguardando confirmação no mempool do Bitcoin e que as já confirmadas sinalizam opt-in para Replace-By-Fee (RBF). "Provável 4ª onda organizada de ataque à Coldcard acontecendo agora... ainda há TXs semelhantes no mempool esperando para serem confirmadas... confira seus fundos e talvez você consiga usar RBF para sair disso", escreveu. De acordo com Thorn, a Galaxy mediu 13,8 "sweeps" por bloco, alta de 45 vezes em relação a 0,3 sweep por bloco observado em um período de controle anterior ao incidente. Os recursos drenados teriam sido enviados para um novo endereço, e parte deles foi movimentada novamente para outros endereços, dificultando o rastreamento. A Galaxy já havia mapeado três ondas anteriores, que teriam desviado 1.367,05 BTC de 4.585 endereços; a primeira onda, sozinha, teria atingido 1.082,05 BTC em 1.196 endereços. Com a onda mais recente, os totais estimados sobem para 1.815,75 BTC em 5.294 endereços. Esses números ainda não foram confirmados por autoridades, pela Coinkite ou pelos proprietários das carteiras, e não está claro se uma única entidade esteve por trás das quatro ondas. Thorn também apontou uma possível rota de mitigação para quem ainda controla a chave afetada: como a documentação do Bitcoin Core prevê que transações opt-in RBF não confirmadas podem ser substituídas, o usuário poderia transmitir uma transação conflitante com taxa maior, redirecionando os fundos para uma carteira segura. Ele ressalta que, após entrar em um bloco, a transação não pode mais ser substituída, e a substituição não é garantida. O problema estaria ligado a um erro de integração do RNG introduzido em uma mudança de firmware em março de 2021. A Coinkite estima que seeds afetadas de Mk2 e Mk3 tenham cerca de 40 bits de entropia efetiva, enquanto seeds geradas em lançamentos afetados de Mk4, Mk5 e Q teriam 72 bits em vez de 128. Uma equipe de engenharia da Block identificou que o firmware chamava um fallback determinístico do MicroPython, em vez do gerador de números aleatórios de hardware, embora tenha dito que não pode confirmar a explorabilidade sem testes empíricos completos. A Coinkite lançou atualizações: versão 4.2.0 para Mk2 e Mk3, 5.6.0 para Mk4 e Mk5, 1.5.0Q para Q e 6.6.0X ou 6.6.0QX para as versões Edge. Ainda assim, a empresa afirma que apenas atualizar o firmware não elimina totalmente a vulnerabilidade. Após a atualização, usuários devem gerar uma nova seed e verificar o endereço de recebimento; depois, enviar uma transação de teste antes de migrar todo o saldo. A Coinkite também afirmou que seeds criadas com um mínimo de 50 rolagens de dados justas e privadas não são consideradas em risco e que uma passphrase BIP39 exclusiva pode servir como segunda linha de defesa, embora recomende concluir a migração. O alerta não abrange TAPSIGNER, OPENDIME e SATSCARD, que usam bases de código separadas. Aviso: este texto tem finalidade exclusivamente informativa e não constitui aconselhamento jurídico, tributário, de investimento, financeiro ou de qualquer outra natureza.