A carregar preços…
🩸BEARISH

BTC: Falha na seed do Coldcard Mk3 coloca 594,5 BTC em risco

Cerca de 500 endereços de carteira foram drenados num padrão associado a uma falha de firmware da Mk3, elevando o total roubado para mais de $35M e forçando a Coinkite a sinalizar todos os dispositivos que geraram uma seed na versão 4.0.1 ou superior.

O fabricante de hardware para Bitcoin Coinkite emitiu no sábado um aviso direto aos utilizadores do Coldcard Mk3, informando que qualquer pessoa que tenha gerado uma seed na versão de firmware 4.0.1 ou em qualquer versão subsequente pode estar em risco. O aviso surge na sequência de relatórios on-chain que apontam para cerca de 594,5 BTC drenados de aproximadamente 500 endereços de carteira, num padrão que criptógrafos associam a um gerador de números aleatórios com falhas nas versões de firmware afetadas.

Porque importa

A Coldcard é uma das carteiras hardware air-gapped mais antigas no mercado de Bitcoin, popular entre maximalistas da autocustódia e tesourarias institucionais que exigem isolamento rigoroso face a ambientes online. Uma falha na geração de seeds num dispositivo dessa categoria é o pior cenário possível: o cold storage é tão forte quanto a entropia que produziu a chave privada, e uma aleatoriedade determinística ou enviesada significa que um atacante que compreenda o enviesamento consegue reconstruir a chave sem nunca tocar no dispositivo. A Coinkite instou os utilizadores a transferirem imediatamente os fundos para uma seed gerada num dispositivo diferente e não comprometido.

Impacto no mercado

A aproximadamente $60.000 por BTC, os 594 BTC roubados elevam o furto para mais de $35 milhões, tornando-o numa das maiores quebras de cold storage do ano. O episódio recorda que as carteiras hardware não constituem uma fronteira de confiança única e monolítica: o chip, o firmware e a cadeia de abastecimento são superfícies de ataque distintas. Fique atento a uma eventual pressão sobre concorrentes de cold storage, incluindo Ledger e Trezor, e a um renovado escrutínio sobre a forma como os fornecedores atestam as atualizações de integridade do firmware.

Tokens relacionados
$BTC

Perguntas frequentes

  1. Que dispositivos Coldcard estão afetados pela falha de geração de seeds?

    A Coinkite avisou que qualquer Coldcard Mk3 usado para gerar uma seed na versão 4.0.1 ou em qualquer versão subsequente pode ter fundos em risco. Os utilizadores são instados a transferir os fundos para uma seed gerada num dispositivo diferente e não comprometido.

  2. Quanto Bitcoin foi roubado no ataque à Coldcard?

    Cerca de 594,5 BTC foram drenados de aproximadamente 500 endereços de carteira, num padrão associado ao firmware com falhas. A cerca de $60.000 por BTC, o montante ultrapassa os $35 milhões.

  3. Como é que a falha permite aos atacantes drenar carteiras sem o dispositivo?

    O cold storage é tão forte quanto a entropia que produziu a chave privada. Um gerador de números aleatórios enviesado nas versões 4.0.1 e posteriores permite a um atacante que compreenda o enviesamento reconstruir a chave privada sem nunca tocar fisicamente no dispositivo.

  4. O que devem fazer agora os utilizadores do Coldcard Mk3?

    A Coinkite instou os utilizadores a transferirem de imediato os fundos para uma seed gerada num dispositivo hardware diferente e não comprometido, e a tratar qualquer seed criada no firmware afetado como potencialmente comprometida.

  5. Esta situação pode afetar outras marcas de carteiras hardware, como Ledger ou Trezor?

    A falha é específica do firmware da Coldcard Mk3 da Coinkite, mas o episódio deverá suscitar um novo escrutínio sobre a forma como todos os fornecedores de carteiras hardware atestam a integridade do firmware, e pode pressionar concorrentes de cold storage a publicarem auditorias independentes.

Atribuição da fonte
Agregado de TheBlock · Verificado · Última atualização há 25d
Abrir original →