Summary
Os detentores de criptomoedas costumavam focar na diversificação de suas moedas. Agora, após um ataque de 70 milhões de dólares ao Coldcard, eles estão sendo orientados a diversificar suas carteiras também.
No sábado, o fundador da Binance, Changpeng Zhao, conhecido como CZ, pediu aos detentores de criptomoedas que dividissem seus fundos em várias carteiras após uma falha de segurança significativa em dispositivos de hardware Coldcard populares.
“Até mesmo carteiras de hardware podem apresentar falhas. Carteiras antigas (com longa história) também podem ter bugs. Como mitigar? Talvez dividir seus fundos em várias carteiras? Isso traz um conjunto diferente de riscos. Nada é 100%. Mantenha-se informado. Mantenha-se SAFU!,” afirmou ele.
Em 30 de julho, alguns usuários de bitcoin descobriram que fundos de suas carteiras Coldcard foram roubados em uma série de transações inesperadas. O atacante explorou uma falha de firmware datada de março de 2021 que enfraquecia a aleatoriedade usada para gerar seeds de recuperação em certos modelos Coldcard. Ao reconstruir chaves privadas offline, o atacante conseguiu esvaziar os fundos sem nunca acessar fisicamente os dispositivos.
Relatos iniciais indicaram que cerca de 594 BTC, equivalentes a US$ 38 milhões na época, foram drenados de aproximadamente 500 carteiras em um intervalo de 25 minutos. Análises subsequentes da Galaxy Research ampliaram o escopo para 1.082,65 bitcoins, avaliados em aproximadamente US$ 70 milhões, retirados de 1.196 endereços ao longo de cerca de 41 minutos. Muitas das carteiras afetadas estavam inativas há anos.
O fabricante da Coldcard, Coinkite, reconheceu o bug, pediu desculpas e lançou atualizações emergenciais de firmware. A empresa aconselhou os usuários que geraram seeds em versões afetadas a criar seeds totalmente novos em dispositivos atualizados e migrar os fundos com cuidado, ressaltando que a simples atualização do firmware não garante a segurança de uma seed já criada e vulnerável.
O episódio reacendeu o debate sobre os limites da autogestão de custódia. As hardware wallets são amplamente consideradas uma das opções mais seguras para proteger bitcoin offline, porém o caso Coldcard demonstra que até dispositivos consolidadamente estabelecidos podem apresentar falhas críticas que permanecem indetectadas por anos.
A sugestão de diversificação de CZ reconhece que a dispersão do risco traz seus próprios desafios práticos, incluindo uma gestão de chaves mais complexa.
O fundador da Binance, Changpeng Zhao, conhecido como CZ, pediu aos detentores de criptomoedas que dividam seus fundos entre várias carteiras após uma falha de segurança significativa em dispositivos de hardware Coldcard populares.
Em um post no X no sábado, respondendo a relatos do roubo, CZ escreveu: “Até carteiras de hardware podem ter falhas. Até carteiras antigas (com longa história) podem ter falhas. Como mitigar? Talvez dividir seus fundos em algumas carteiras? Isso traz um conjunto diferente de riscos. Nada é 100%. Mantenha-se informado. Mantenha-se SAFU!”
O incidente envolveu uma falha de firmware datada de março de 2021 que enfraqueceu a aleatoriedade usada para gerar seeds de recuperação em determinados modelos da Coldcard. Um atacante conseguiu reconstruir chaves privadas offline e esvaziar fundos sem jamais acessar fisicamente os dispositivos.
Relatórios iniciais on-chain indicaram cerca de 594 bitcoins (aproximadamente US$ 38 milhões na época) retirados de cerca de 500 carteiras em um intervalo de aproximadamente 25 minutos no dia 30 de julho. Análises subsequentes da Galaxy Research ampliaram o escopo para 1.082,65 bitcoins—avaliados em cerca de US$ 70 milhões—retirados de 1.196 endereços ao longo de cerca de 41 minutos. Muitas das carteiras afetadas estavam inativas há anos.


