A Coldcard disse aos utilizadores para moverem fundos imediatamente após um roubo de Bitcoin de 38 milhões de dólares ter sido associado a seeds comprometidas geradas em certas versões de firmware das suas hardware wallets. O problema, divulgado em 31 de julho, afeta seeds criadas no firmware Coldcard Mk3 a partir da versão 4.0.1, além de um subconjunto de builds de firmware mais antigas da Mk4, Mk5 e Q.
Porque importa
A Coldcard é uma das hardware wallets exclusivas para Bitcoin mais conhecidas, há muito promovida junto dos maximalistas da autocustódia pela sua operação air-gapped e firmware open-source. Um compromisso da cadeia de fornecimento desta marca contraria a narrativa de que os dispositivos com secure element são a opção de custódia de retalho mais segura. O âmbito divulgado, Mk3 a partir da 4.0.1, mais algumas versões antigas da Mk4/Mk5/Q, aponta para uma fragilidade estrutural na geração de seeds, e não para um único lote defeituoso. É por isso que o fornecedor disse aos utilizadores para migrarem fundos, não apenas para atualizarem o firmware.
Impacto no mercado
O valor de 38 milhões de dólares é uma das maiores perdas de sempre numa única carteira associada a uma hardware wallet, mas surgiu num contexto estável para a Bitcoin: o preço do BTC manteve-se praticamente inalterado durante a janela de divulgação, sugerindo que o mercado está a tratar o evento como específico do fornecedor, e não sistémico. Acompanhe novos lançamentos de firmware, post-mortems oficiais de investigadores independentes e qualquer indicação de que a fragilidade se estende a hardware wallets concorrentes antes de avaliar o próximo movimento de preço.
Perguntas frequentes
-
Quais modelos da Coldcard são afetados pelo compromisso?
A Coldcard disse que são afetadas as seeds criadas no firmware Mk3 a partir da versão 4.0.1, bem como algumas builds de firmware mais antigas da Mk4, Mk5 e Q.
-
Quanto Bitcoin foi roubado no ataque à Coldcard?
O roubo divulgado totaliza cerca de 38 milhões de dólares em BTC, tornando-o uma das maiores perdas de sempre numa única carteira associada a uma hardware wallet.
-
Porque está a Coldcard a dizer aos utilizadores para moverem fundos em vez de apenas atualizarem?
A Coldcard recomendou a migração, em vez de uma simples atualização de firmware, porque o problema vem da geração de seeds e não de uma falha localizada que uma atualização simples resolveria.
-
O preço da Bitcoin mexeu após o alerta da Coldcard?
O BTC manteve-se estável durante a janela de divulgação, sugerindo que os traders interpretaram o evento como específico do fornecedor e não como uma falha mais ampla do sector.
-
Isto é um problema apenas da Coldcard ou um risco mais amplo nas hardware wallets?
O âmbito divulgado até agora aponta especificamente para a Coldcard, mas será importante acompanhar post-mortems independentes para confirmar que a fragilidade não chegou a dispositivos concorrentes.