Coldcard: quarta onda de varreduras pode elevar perdas a US$ 114 mi
Quarta onda de varreduras contra endereços Coldcard pode elevar perdas a US$ 114 milhões.

Uma quarta onda de varreduras contra endereços bitcoin gerados pela carteira fria Coldcard começou na madrugada de segunda-feira e seguia ativa horas depois. Pesquisadores estimam que o atacante já moveu cerca de 1.816 bitcoins, aproximadamente US$ 114 milhões, de mais de 5.200 endereços desde 30 de julho. Diferente das ondas anteriores, as transações mais recentes usam o recurso replace-by-fee do Bitcoin, o que permite que vítimas que identifiquem suas moedas no mempool possam superar a taxa e recuperar os fundos antes da confirmação.
Alex Thorn, chefe de pesquisa da Galaxy Research, foi quem sinalizou a onda ativa e explicou que os invasores optaram pelo replace-by-fee, um recurso que permite substituir uma transação pendente por outra com taxa mais alta. Até que a transação seja confirmada, uma vítima que encontrar seu endereço no mempool — a fila de transações não confirmadas — pode pagar mais e mover as moedas primeiro. O ataque começou em 30 de julho, com uma varredura que retirou 1.083 bitcoins de 1.196 endereços em 41 minutos.
Duas outras ondas no fim de semana elevaram as perdas observadas para 1.367 bitcoins em 4.585 endereços. A falha que permite a exploração remonta a uma versão de firmware de março de 2021, que direcionava a geração de sementes para um gerador aleatório previsível, em vez do hardware do chip, deixando as chaves resultantes reproduzíveis offline por qualquer pessoa que descobrisse o intervalo. A fabricante da Coldcard, Coinkite, lançou firmware de emergência para todos os modelos afetados e orientou usuários que geraram sementes no software defeituoso a transferir fundos para endereços criados com sementes novas.
Thorn disse que não recebeu relatos diretos de vítimas e baseou suas conclusões apenas na análise de padrões, optando pela velocidade em vez da confirmação para alertar as pessoas enquanto as transações ainda estavam não confirmadas. Se o padrão se mantiver, o total acumulado nas quatro ondas chega a cerca de 1.816 bitcoins, perto de US$ 114 milhões, desde 30 de julho. Ele aconselhou os usuários a verificar seus fundos, mover qualquer coisa de dispositivos afetados e aumentar a taxa.
Por que as transações da nova onda podem ser revertidas?
A quarta onda usa o replace-by-fee, um recurso do Bitcoin que permite sobrescrever uma transação pendente por outra com taxa maior. Isso significa que, se uma vítima identificar seu endereço no mempool, ela pode pagar uma taxa mais alta e mover os fundos antes que a transação original seja confirmada. Nas ondas anteriores, os atacantes não usavam esse recurso, o que dificultava a recuperação. A janela de oportunidade é curta, pois as transações são confirmadas em blocos, mas a dica de Thorn é agir rápido.
O padrão das transações cobre os blocos 960.778 a 960.792, com 218 transações atingindo 462 endereços de vítimas, a uma taxa de cerca de 14 varreduras por bloco, contra 0,3 em um período de controle anterior ao incidente — aproximadamente 45 vezes o normal. Cada moeda gasta chegou após o limite do firmware da Coldcard, e os destinos eram endereços novos, sem histórico prévio, um por vítima, em vez dos coletores compartilhados que facilitaram o mapeamento nas duas primeiras ondas. Nenhuma das três primeiras ondas tocou em configurações multisig, o que é consistente com a falha afetando apenas sementes de chave única.
Perguntas frequentes
O que é o replace-by-fee e como ele ajuda as vítimas?
Replace-by-fee é um recurso do Bitcoin que permite substituir uma transação não confirmada por outra com taxa mais alta. Se uma vítima encontrar seu endereço no mempool, ela pode enviar uma nova transação com taxa maior para mover os fundos antes que a transação do atacante seja confirmada. Isso dá uma chance de recuperar os bitcoins, mas exige ação rápida e conhecimento técnico.
Como sei se meu endereço Coldcard foi afetado?
Se você gerou uma semente em um firmware da Coldcard de março de 2021 ou posterior, há risco. Verifique se seus fundos ainda estão no endereço e, se possível, mova-os para um endereço novo gerado com firmware atualizado. A Coinkite lançou atualizações de emergência, e usuários devem atualizar o dispositivo e gerar novas sementes para garantir a segurança.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
BNB Chain processa ex-funcionário por lançar memecoin com carteira da empresa

Falha em carteira fria Coldcard drena US$ 89 milhões em bitcoin de 4.585 endereços

Hack da Coldcard gera maior movimentação de Bitcoin pequeno desde FTX

Coldcard perde US$ 70 mi em ataque que nunca tocou os dispositivos

CZ recomenda dividir fundos após exploit de US$ 70 mi na Coldcard

