A carregar preços…
🩸BEARISH

BTC: Coldcard pede retirada após roubo de 38 M$

O roubo de 38 milhões de dólares de uma única carteira comprometida torna este o maior ataque à cadeia de fornecimento de hardware wallets de que há registo, com a Coldcard a apontar os utilizadores para uma fragilidade crítica no firmware.

A Coldcard disse aos utilizadores para moverem fundos imediatamente após um roubo de Bitcoin de 38 milhões de dólares ter sido associado a seeds comprometidas geradas em certas versões de firmware das suas hardware wallets. O problema, divulgado em 31 de julho, afeta seeds criadas no firmware Coldcard Mk3 a partir da versão 4.0.1, além de um subconjunto de builds de firmware mais antigas da Mk4, Mk5 e Q.

Porque importa

A Coldcard é uma das hardware wallets exclusivas para Bitcoin mais conhecidas, há muito promovida junto dos maximalistas da autocustódia pela sua operação air-gapped e firmware open-source. Um compromisso da cadeia de fornecimento desta marca contraria a narrativa de que os dispositivos com secure element são a opção de custódia de retalho mais segura. O âmbito divulgado, Mk3 a partir da 4.0.1, mais algumas versões antigas da Mk4/Mk5/Q, aponta para uma fragilidade estrutural na geração de seeds, e não para um único lote defeituoso. É por isso que o fornecedor disse aos utilizadores para migrarem fundos, não apenas para atualizarem o firmware.

Impacto no mercado

O valor de 38 milhões de dólares é uma das maiores perdas de sempre numa única carteira associada a uma hardware wallet, mas surgiu num contexto estável para a Bitcoin: o preço do BTC manteve-se praticamente inalterado durante a janela de divulgação, sugerindo que o mercado está a tratar o evento como específico do fornecedor, e não sistémico. Acompanhe novos lançamentos de firmware, post-mortems oficiais de investigadores independentes e qualquer indicação de que a fragilidade se estende a hardware wallets concorrentes antes de avaliar o próximo movimento de preço.

Tokens relacionados
$BTC

Perguntas frequentes

  1. Quais modelos da Coldcard são afetados pelo compromisso?

    A Coldcard disse que são afetadas as seeds criadas no firmware Mk3 a partir da versão 4.0.1, bem como algumas builds de firmware mais antigas da Mk4, Mk5 e Q.

  2. Quanto Bitcoin foi roubado no ataque à Coldcard?

    O roubo divulgado totaliza cerca de 38 milhões de dólares em BTC, tornando-o uma das maiores perdas de sempre numa única carteira associada a uma hardware wallet.

  3. Porque está a Coldcard a dizer aos utilizadores para moverem fundos em vez de apenas atualizarem?

    A Coldcard recomendou a migração, em vez de uma simples atualização de firmware, porque o problema vem da geração de seeds e não de uma falha localizada que uma atualização simples resolveria.

  4. O preço da Bitcoin mexeu após o alerta da Coldcard?

    O BTC manteve-se estável durante a janela de divulgação, sugerindo que os traders interpretaram o evento como específico do fornecedor e não como uma falha mais ampla do sector.

  5. Isto é um problema apenas da Coldcard ou um risco mais amplo nas hardware wallets?

    O âmbito divulgado até agora aponta especificamente para a Coldcard, mas será importante acompanhar post-mortems independentes para confirmar que a fragilidade não chegou a dispositivos concorrentes.

Atribuição da fonte
Agregado de Crypto News · Verificado · Última atualização há 25d
Abrir original →