Falha de firmware na Coldcard viabiliza roubo com apoio de IA — mais de 1.300 BTC (~US$ 89 mi) desviados
Resumo de mercado por IA
Relatos de uma falha de entropia em andamento no firmware da Coldcard Mk3, permitindo a reconstrução remota da seed e o roubo de ~1.367 BTC em milhares de endereços, são um grande fator negativo para a confiança na autocustódia de Bitcoin. O incidente destaca riscos latentes de cadeia de suprimentos/software em carteiras de hardware e pode impulsionar migrações imediatas de fundos dos usuários, maior atividade on-chain e escrutínio intensificado de contraparte/segurança. Menções de exploração assistida por IA ampliam as preocupações sobre a aceleração das capacidades ofensivas.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT-0.02%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Morning Minute — Tyler Warner (opiniões pessoais; não necessariamente da Decrypt). Bom dia. O principal tema de hoje: a Coldcard, carteira de hardware amplamente respeitada por grandes detentores de Bitcoin, virou o epicentro de um dos maiores roubos já vistos envolvendo autocustódia no mercado cripto.
O que aconteceu
Segundo pesquisadores, invasores vêm esvaziando bitcoins de dispositivos Coldcard Mk3 de forma sistemática sem encostar fisicamente nas unidades. Não se trata de phishing, e sim de uma vulnerabilidade de firmware.
Uma atualização de firmware de março de 2021 teria introduzido um mecanismo de contingência na geração de seed que contornava o gerador de números aleatórios via hardware do aparelho. A queda de entropia teria reduzido a força da chave de 128 bits (intencionais) para cerca de 40 bits, tornando as seeds passíveis de adivinhação.
Com as chaves privadas reconstruíveis a partir dessa entropia enfraquecida, moedas mantidas offline — até mesmo guardadas em cofre ou em caixa de segurança — teriam sido varridas. Um canadense relata ter perdido 18,25 BTC e afirma que a parte mais difícil foi saber que ele "fez tudo certo".
Escala e cronologia
Os desvios começaram na semana passada e ganharam velocidade rapidamente. O que inicialmente era estimado em US$ 38 milhões aumentou à medida que pesquisadores rastrearam novas movimentações.
A Galaxy Research agora calcula cerca de 1.367 BTC roubados (aproximadamente US$ 88,6 milhões) em 4.585 endereços, identificados em três ondas de varreduras. A equipe sinalizou uma nova onda no sábado.
A Galaxy afirma que a exploração parece continuar em curso e avalia que todo dispositivo vulnerável tende a ser esvaziado se nenhuma ação for tomada. A empresa repassou cerca de 600 endereços suspeitos de pertencerem aos atacantes a investigadores federais.
Pesquisadores estimam que uma possível quarta onda pode elevar as perdas para perto de US$ 114 milhões. Também observam que parte das varreduras mais recentes pode ser evitável ao antecipar a liquidação de transações no mempool.
O papel da IA e as implicações
A Coinkite, fabricante da Coldcard, diz que precisa partir do pressuposto de que o atacante usou IA para vasculhar o firmware de código aberto em busca de falhas. Uma revisão do próprio código com apoio de IA feita pela Coinkite semanas antes não identificou o bug.
Alex Thorn, chefe de pesquisas da Galaxy, descreveu o padrão das varreduras como programático e "provavelmente orquestrado com um modelo de linguagem de grande porte".
Observadores apontam um sinal preocupante: em pouco tempo, a IA foi associada à quebra de candidatos criptográficos, escapes de sandbox e, agora, a drenagens em larga escala de carteiras. Para parte da comunidade cripto, isso impõe perguntas difíceis sobre como ferramentas de IA estão mudando as capacidades ofensivas e defensivas — e como podem ameaçar a promessa central da autocustódia.
O que usuários precisam saber (e fazer)
Quem possui uma Coldcard Mk3 ou qualquer dispositivo potencialmente afetado deve consultar os canais oficiais da Coinkite para orientações e alertas de firmware antes de agir. Até que a empresa apresente um patch claro ou um caminho de migração, trate os fundos em dispositivos possivelmente vulneráveis como em risco.
Considere mover as moedas para soluções seguras e verificadas somente após confirmar atualizações e seguir as instruções do fabricante. Em caso de dúvida, procure ajuda especializada.
A história segue em desenvolvimento. Vou acompanhar as atualizações conforme investigadores e o fornecedor respondem.