Cerca de 594 bitcoin, avaliados em cerca de 38 milhões de dólares, foram desviados de aproximadamente 500 carteiras de assinatura única entre as 01:31 e as 01:56 UTC de sexta-feira, num esvaziamento de 25 minutos associado a uma falha de geração de chaves nas carteiras hardware Coldcard. O dreno movimentou 1.324 parcelas de bitcoin em 500 transações dentro de uma janela de três blocos, com 562 BTC depois consolidados num único endereço que ainda não se moveu. Todas as carteiras drenadas tinham mais de 0,15 BTC, e muitas estavam inativas há anos, com moedas que iam de 2021 a 2026, um intervalo que coincide quase exatamente com a idade da vulnerabilidade.
A falha está no firmware Coldcard 4.0.0, lançado em março de 2021. Uma definição de compilação indicava ao dispositivo que ignorasse o seu gerador de aleatoriedade por hardware, e uma verificação numa biblioteca de apoio testava apenas se essa definição existia, não se estava ativada. A geração de chaves passava discretamente para um substituto básico em software alimentado pelo número de série do chip e pelos registos de relógio, nenhum dos quais é secreto. O número de série é metadado fixo de fábrica, e os valores de relógio são estado temporal que um atacante pode restringir ou medir num dispositivo próprio. As equipas de engenharia Bitcoin e segurança da Block rastrearam a alteração até um commit datado de 1 de março de 2021 e atribuíram o roubo a esse bug.
Porque é importante
A Coldcard é fabricada pela empresa canadiana Coinkite como um pequeno dispositivo autónomo que guarda chaves de bitcoin offline, longe de computadores ligados à internet. A exposição é específica de uma geração do produto: a Coinkite alertou utilizadores que geraram uma seed num Mk3 com firmware 4.0.1 ou posterior, sublinhando ao mesmo tempo que Mk4, Q e Mk5 parecem não ter sido afetados até agora. O risco não se limita às seeds das carteiras. O mesmo gerador produziu as chaves privadas das carteiras em papel da Coldcard, em que o resultado se torna diretamente a chave sem derivação adicional, bem como máscaras de divisão de seeds, chaves de clonagem de dispositivos e transferências Key Teleport, todas herdando a mesma previsibilidade. A Block comunicou as conclusões à Coinkite, cuja equipa as reconheceu, e ambas as empresas descrevem as suas análises como preliminares.
Perguntas frequentes
-
Que dispositivos Coldcard são afetados pela falha de geração de chaves?
A Coinkite alertou utilizadores que geraram uma seed num Mk3 com firmware 4.0.1 ou posterior. A empresa disse que Mk4, Q e Mk5 não são afetados com base na sua análise inicial.
-
Como é que o atacante explorou a vulnerabilidade?
Uma definição de compilação no firmware 4.0.0 mandava o dispositivo ignorar o gerador de aleatoriedade por hardware, e a geração de chaves passou para um substituto em software alimentado pelo número de série do chip e pelos registos de relógio, nenhum dos quais é secreto.
-
Quanto bitcoin foi roubado e em que intervalo de tempo?
Cerca de 594 BTC, avaliados em cerca de 38 milhões de dólares, foram retirados de aproximadamente 500 carteiras de assinatura única entre as 01:31 e as 01:56 UTC de sexta-feira, movimentando 1.324 parcelas em 500 transações numa janela de três blocos.
-
A exposição vai além das frases seed das carteiras?
Sim. O mesmo gerador produziu as chaves privadas das carteiras em papel da Coldcard, em que o resultado se torna diretamente a chave sem derivação adicional, além de máscaras de divisão de seeds, chaves de clonagem de dispositivos e transferências Key Teleport, todas herdando a mesma previsibilidade.
-
O roubo mexeu com o preço do bitcoin?
O bitcoin negociou acima de 64.000 dólares nas primeiras horas asiáticas, com o dreno generalizado a ter pouco impacto visível no preço de mercado, refletindo a base mais restrita de utilizadores de autocustódia desta carteira.
CoinDesk