Pular para o conteúdo
Segurança

Perdas com Coldcard sobem para US$ 70 mi, diz Galaxy Research

Galaxy Research identificou 1.196 endereços que perderam 1.082,65 BTC (US$ 70,2 mi) no incidente com Coldcard.

Por 2 min de leitura
Compartilhar
Perdas com Coldcard sobem para US$ 70 mi, diz Galaxy Research
Foto: reprodução

A Galaxy Research, braço de pesquisa da Galaxy Digital, identificou 1.196 endereços ligados ao incidente com a carteira Coldcard que perderam 1.082,65 Bitcoin, avaliados em cerca de US$ 70,2 milhões na época das transações. A análise rastreou os movimentos entre 1h10 e 1h51 UTC de 30 de julho, nos blocos 960.183 a 960.191, cerca de 30 horas antes do primeiro aviso de segurança da Coldcard. A descoberta amplia o escopo estimado do problema, que antes era calculado em 594,48 BTC, aproximadamente US$ 38 milhões, conforme análise preliminar de Rob Hamilton, CEO e cofundador da AnchorWatch.

Por que a estimativa de perdas aumentou tanto?

A Galaxy Research identificou um padrão nas transações, incluindo taxas idênticas de 30 satoshis por vbyte e ausência de troco. Esse padrão permitiu rastrear mais endereços afetados, elevando o número de transações de 500 para 1.196. A empresa destacou que essa assinatura é visível on-chain, mas alertou que ataques futuros contra endereços gerados pela Coldcard podem não seguir o mesmo padrão.

O cofundador da Coinkite, Rodolfo Novak, assumiu responsabilidade pelo bug no firmware e afirmou que a empresa está trabalhando para determinar o alcance total do problema. Ele informou que foi lançado um hotfix para remover o caminho de fallback no software, mas ressaltou que a atualização não protege seeds geradas em firmware vulnerável. Novak aconselhou os usuários que geraram seeds nesse cenário a migrarem seus fundos para uma nova seed.

O incidente ocorreu em 30 de julho, e a Coldcard publicou seu primeiro comunicado de segurança cerca de 30 horas depois. A Galaxy Research usou dados de blocos específicos para mapear os movimentos, o que permitiu uma visão mais precisa do impacto. A análise foi divulgada em um post na rede social X na sexta-feira.

A situação levanta preocupações sobre a segurança de carteiras físicas, que são consideradas uma das opções mais seguras para armazenar criptomoedas. No entanto, bugs no firmware podem comprometer a proteção, especialmente se os usuários não atualizarem ou não migrarem seus fundos a tempo. A Coinkite recomenda que todos os afetados tomem medidas imediatas.

Perguntas frequentes

Os fundos afetados podem ser recuperados?

Até o momento, não há informações sobre recuperação dos fundos perdidos. A Galaxy Research apenas identificou os endereços e o volume movimentado, mas não há confirmação de recuperação. A Coinkite está focada em corrigir o bug e orientar os usuários a protegerem novos seeds.

Como saber se minha Coldcard é vulnerável?

A Coinkite recomenda que usuários que geraram seeds em firmware vulnerável movam seus fundos para uma nova seed. A empresa não especificou quais versões são afetadas, mas o hotfix remove o caminho de fallback. É essencial acompanhar os comunicados oficiais da Coinkite para mais detalhes.

Fonte original

Recomendado

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Este conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.

“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Jornal Cripto

Receba as melhores notícias cripto toda manhã

Direto no seu email. Sem ruído, de graça.

Cancele quando quiser. Sem spam.

Publicidade

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Relacionadas

Ver categoria