Exploit de seed phrase em Coldcard drena US$ 38 milhões em BTC de 500 carteiras inativas

Resumo de mercado por IA
Uma falha relatada na geração de frases-semente que afeta dispositivos Coldcard foi associada ao esvaziamento rápido de quase 600 BTC (~US$ 38 mi) de ~500 carteiras inativas, levantando preocupações sistêmicas sobre a segurança da autocustódia com hardware wallets. A Coinkite e análises de terceiros sugerem que o escopo da vulnerabilidade pode se estender além das unidades Mk3 mais antigas, aumentando a incerteza. O impacto no curto prazo deve ser maior cautela operacional, atividade de rotação de seeds e escrutínio elevado em toda a gama de ferramentas de custódia.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT-3.11%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Um exploit ligado à geração de seed phrase em carteiras de hardware Coldcard esvaziou quase 600 BTC — cerca de US$ 38 milhões — de aproximadamente 500 carteiras que estavam inativas, segundo relatos de ontem. Em cerca de 25 minutos, os invasores transferiram os bitcoins de 500 endereços de assinatura única (single-signature) para um único endereço. Há indicações de que a exploração pode continuar. A Coinkite informou que a geração de seed no modelo Mk3 e em versões atualizadas a partir do firmware 4.0.1 (março de 2021) pode não ter sido realmente aleatória. A Coldcard havia declarado inicialmente que o risco se limitava ao Mk3 e que Mk4, Q e Mk5 não seriam afetados com base na análise preliminar. A Block atribuiu o problema a uma verificação de compilação (compile-time check) escrita de forma incorreta e identificou uma versão menor, mas real, da mesma falha também em dispositivos mais novos. Por que isso importa Falhas em carteiras de hardware atingem diretamente a confiança na autocustódia e podem levar usuários a movimentar fundos enquanto o escopo da vulnerabilidade permanecer indefinido. Sentimento de mercado Baixista, com estresse e tomada de decisão orientada por evento, favorecendo redução de risco (de-risking). O roubo de US$ 38 milhões em BTC de carteiras Coldcard inativas tende a enfraquecer a percepção de segurança da autocustódia. Casos semelhantes Em 2022, equipes do ecossistema Solana rastrearam um incidente de drenagem de carteiras ao provedor Slope, com quase 8.000 carteiras afetadas. A Slope recomendou criar novas carteiras com seed phrase e migrar os ativos. (The Block) A diferença é que, no caso Slope, o problema envolveu exposição em carteira de software; no caso Coldcard, o foco está na geração de seed em hardware. Efeito em cadeia O canal mais imediato é a confiança na autocustódia: seed fraca transforma carteiras inativas em risco ativo de perda. Se a continuidade do exploit se confirmar, usuários potencialmente afetados podem acelerar a migração de fundos, elevando o escrutínio sobre ferramentas de custódia. Caso dispositivos mais novos permaneçam no escopo, a preocupação pode se estender além dos usuários do Mk3. Oportunidades e riscos Oportunidades: se a Coinkite ou a Block delimitarem com precisão o conjunto de firmwares afetados, a movimentação de fundos apenas em dispositivos dentro desse recorte reduz risco operacional. Se a atividade do exploit cessar após a divulgação de detalhes e correções, a confiança em dispositivos não afetados pode se estabilizar. Riscos: se surgirem novos drenos ligados à mesma vulnerabilidade, reduzir a dependência de carteiras de hardware afetadas passa a ser um sinal prático de controle de risco. Se modelos mais recentes também estiverem dentro do escopo, adiar a rotação de seed mantém as carteiras expostas a comprometimentos contínuos.