Perdas ligadas ao caso Coldcard sobem para US$ 70 milhões, aponta Galaxy

Resumo:A Galaxy Research, braço de pesquisa da Galaxy Digital, identificou 1.196 endereços ligados ao incidente da carteira Coldcard, que perdeu 1.082,65 Bitcoins, cerca de US$ 70,2 milhões à época. Os rastreadores analisaram movimentações entre 1h10 e 1h51 UTC de 30 de julho, nos blocos 960.183 a 960.191, aproximadamente 30 horas antes do alerta da Coldcard. Estimativa preliminar de Rob Hamilton, da AnchorWatch, apontou 594,48 Bitcoins movimentados em 500 transações. A Galaxy Research notou um padrão com taxas idênticas de 30 satoshis por byte virtual e sem saídas de troco, mas alertou que ataques futuros podem não seguir a mesma assinatura. Rodolfo Novak, da Coinkite, assumiu responsabilidade pelo bug de firmware, lançou correção que remove o mecanismo de fallback e recomendou que usuários de seeds geradas em firmware vulnerável transfiram seus fundos para uma nova seed.

A Galaxy Research, braço de pesquisa da empresa de investimentos em criptomoedas Galaxy Digital, identificou 1.196 endereços ligados ao incidente da carteira Coldcard, que perdeu 1.082,65 Bitcoins, equivalentes a cerca de US$ 70,2 milhões na época das transações.

A Galaxy Research rastreou as movimentações de Bitcoin entre 1h10 e 1h51 UTC do dia 30 de julho, nos blocos 960.183 a 960.191, cerca de 30 horas antes de a Coldcard publicar seu primeiro alerta de segurança, de acordo com uma publicação da X na sexta-feira.

Uma análise preliminar do incidente da Coldcard, feita por Rob Hamilton, CEO e cofundador da AnchorWatch, estimou que 594,48 Bitcoins, equivalentes a cerca de US$ 38 milhões , foram movimentados em 500 transações dentro de um intervalo de três blocos.

A Galaxy Research afirmou posteriormente que as transações identificadas compartilhavam um padrão, incluindo taxas idênticas de 30 satoshis por byte virtual e nenhuma saída de troco. A empresa disse que a atividade inicial do ataque é identificável na blockchain por meio desse padrão, mas observou que futuros ataques contra endereços gerados pela Coldcard podem não seguir a mesma assinatura.

Rodolfo Novak, cofundador da Coinkite, afirmou em uma publicação no X na sexta-feira que a empresa assume a responsabilidade pelo bug de firmware e está trabalhando para determinar a extensão total do problema.

Novak afirmou que a Coinkite lançou uma correção para remover o mecanismo de fallback do software, mas alertou que a atualização não protege as seeds geradas em firmwares vulneráveis. Ele aconselhou os usuários que geraram seeds em firmwares vulneráveis a transferirem seus fundos para uma nova seed.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

BCE afirma que aplicativo do euro digital superará padrões de acessibilidade da UE

Próximo

Bybit passa a aceitar ações tokenizadas da Nvidia, Apple e Tesla como garantia