Falha de firmware da Coldcard permite ataque e esvazia 1.816 BTC de mais de 5.200 endereços
Resumo de mercado por IA
Um bug de firmware na carteira de hardware Coldcard, da Coinkite, supostamente tornou algumas seeds geradas adivinháveis, possibilitando o roubo coordenado de ~1.816 BTC de mais de 5.200 endereços. O incidente mina a confiança nas premissas de segurança da autocustódia porque o armazenamento offline pode se tornar exposição direta de chaves quando a geração de seed falha. No curto prazo, pode acelerar migrações de carteiras, aumentar o risco operacional em torno da rotação de chaves e elevar a cautela entre usuários de carteiras de hardware.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.90%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Uma falha de firmware na carteira de hardware Coldcard teria tornado previsíveis as seeds geradas pelo dispositivo, permitindo que atacantes reproduzissem chaves privadas e realizassem quatro ondas coordenadas de saques. No total, cerca de 1.816 BTC foram varridos de mais de 5.200 endereços.
Relatos de usuários indicam a velocidade do ataque. Jonathan Goodman afirmou que todas as carteiras que possuía foram esvaziadas em sete minutos, em 29 de julho, incluindo 18,25 BTC armazenados em uma Coldcard que nunca havia se conectado à internet. Tim Lamb disse que perdeu 2 BTC antes de conseguir restaurar a carteira, mesmo com ajuda de um vizinho.
Com o risco de os invasores conseguirem reconstruir as chaves a partir de seeds vulneráveis, usuários afetados correm para transferir os fundos. A Coinkite informou ter lançado firmware corrigido para todos os modelos, interrompido remessas e destruído o estoque restante que continha o firmware impactado.
Por que importa: falhas na geração de seed podem comprometer a tese de autocustódia ao transformar o armazenamento offline em exposição direta de chaves.
Sentimento de mercado: baixista; foco em estresse, fatores técnicos e redução de risco. Motivo: a possibilidade de seeds previsíveis tende a reduzir a confiança em configurações de autocustódia potencialmente afetadas.
Casos semelhantes: em junho de 2023, usuários da Atomic Wallet perderam mais de US$ 35 milhões após saques não autorizados; a Atomic afirmou que menos de 1% dos usuários ativos mensais foi afetado. A diferença central é que o caso da Atomic envolveu uma hot wallet, enquanto o episódio da Coldcard está ligado a uma falha de geração de seed em uma carteira de hardware.
Efeito em cadeia: um problema de geração de seed pode ir além de perdas individuais, ampliando a desconfiança em autocustódia e acelerando rotação de chaves e migração de carteiras. Seeds expostas que permaneçam com saldo podem continuar sendo drenadas antes de os usuários concluírem a recuperação. Se não houver como verificar se uma seed foi afetada, é provável que aumente o comportamento conservador entre usuários de carteiras de hardware.
Oportunidades e riscos
- Oportunidades: se os usuários confirmarem o firmware corrigido e moverem os fundos para chaves novas geradas fora do risco, a rotação pode sinalizar redução de exposição.
- Riscos: se seeds afetadas continuarem financiadas, reduzir a exposição a essas carteiras limita o potencial de novas varreduras coordenadas.