As perdas com a carteira Coldcard podem se aproximar de US$ 114 milhões à medida que possível quarta limpeza surge

Resumo:Uma falha em firmware da Coldcard, de março de 2021, usava randomizador de software previsível para gerar seeds, deixando as chaves reproduzíveis offline. A Coinkite lançou correção emergencial e recomendou transferir fundos de seeds comprometidas. O pesquisador Thorn publicou a descoberta sem confirmação direta de vítimas, priorizando a rapidez enquanto transações seguiam não confirmadas. Se confirmado, o ataque teria acumulado cerca de 1.816 bitcoins (cerca de US$ 114 milhões) de mais de 5.200 endereços desde 30 de julho. O padrão abrangeu os blocos 960.778 a 960.792, com 218 transações atingindo 462 endereços, numa frequência cerca de 45 vezes superior à normal. Thorn orientou os usuários a verificarem fundos, moverem valores dos dispositivos afetados e aumentarem as taxas.

A falha que permitiu a exploração remonta a uma versão de firmware de março de 2021 que direcionava a geração da seed para um randomizador de software previsível em vez do randomizador de hardware do chip, deixando as chaves resultantes reproduzíveis offline por qualquer pessoa que decifrasse o intervalo. A fabricante da Coldcard, Coinkite, lançou um firmware emergencial para todos os modelos afetados e recomendou que os usuários que geraram uma seed no software comprometido transferissem os fundos para um endereço de carteira criado com uma nova seed.

Thorn afirmou não ter recebido relatos diretos de vítimas e publicou suas descobertas com base apenas na correspondência de padrões, optando pela rapidez em vez da confirmação para alertar as pessoas enquanto as transações ainda estavam não confirmadas.

Se mantiver, no entanto, o total acumulado ao longo de quatro ondas terá atingido cerca de 1.816 bitcoins, próximo de 114 milhões de dólares, provenientes de mais de 5.200 endereços desde 30 de julho.

O atacante do Coldcard focou primeiro em poeira, depois encontrou valor novamente. (Shaurya Malwa/CoinDesk)

Thorn aconselhou os usuários a verificarem os fundos, transferirem qualquer valor de um dispositivo afetado e aumentarem a taxa.

O padrão abrangeu os blocos 960.778 a 960.792, com 218 transações atingindo 462 endereços vítimas a uma taxa de cerca de 14 varreduras por bloco, contra 0,3 na janela de controle pré-incidente, aproximadamente 45 vezes o normal.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

A ponte reversa: Cripto encontra Wall Street utilizando contratos perpétuos

Próximo

Ex-clientes da FTX começam a receber recursos em rodada de US$ 900 milhões