Novas evidências ligam CTO da Coinkite a alerta ignorado sobre RNG antes de roubo de BTC
Resumo de mercado por IA
Relatos alegando que o CTO da Coinkite escreveu e ignorou alertas sobre uma implementação suspeita do RNG LibNgU vinculada à falha de entropia do COLDCARD reacendem preocupações sobre risco de contraparte e de cadeia de suprimentos em hardware de autocustódia. Se for preciso, a narrativa reforça riscos de segurança e governança em torno da procedência e da auditabilidade do firmware de carteiras, potencialmente pressionando o sentimento cripto no curto prazo por um choque de confiança, em vez de por fundamentos do Bitcoin em nível de protocolo.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.86%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a Odaily Planet Daily, novas evidências indicam que a conta anônima "switck", responsável por escrever o código da LibNgU, pode ser na verdade Peter Gray, cofundador e CTO da Coinkite. Esse código é apontado como peça central do incidente de falha de entropia do COLDCARD. Pesquisadores afirmam que a chave GPG de Gray assinou dezenas de commits atribuídos à "switck" e que outros identificadores reforçam a ligação entre as duas identidades.
O desenvolvedor de Bitcoin James O'Beirne disse que, em maio de 2025, alertou a Coinkite de que a implementação de RNG da LibNgU parecia suspeita e recomendou removê-la. Segundo ele, a resposta foi de que eventuais problemas já deveriam ter sido detectados. Capturas de tela também mostram que usuários questionavam a reescrita da LibNgU desde abril de 2021.
Se as informações se confirmarem, o engenheiro que introduziu esse código teria sido posteriormente associado ao roubo de mais de 1.800 BTC e recebido alertas diretos sobre a implementação do RNG mais de um ano antes de a vulnerabilidade ser divulgada publicamente. (Bitcoin News)