Golpe em Coldcard: R$ 570 Milhões Roubados de Carteiras Inativas
Hack na Coldcard roubou mais de US$ 111 milhões.

Uma análise recente de relatórios de roubo de Bitcoin revelou que os fundos subtraídos vieram predominantemente de carteiras inativas há muito tempo, com vítimas reportando perdas medianas superiores a um Bitcoin. Os dados, divulgados no X por Alex Thorn, da Galaxy Research, examinaram 250 relatos de vítimas, constatando que a moeda roubada tipicamente permaneceu intocada por 3,5 anos, e um impressionante percentual de 88% dos fundos subtraídos possuíam pelo menos um ano de idade.
Por endereço, as perdas variaram de uma mediana de 0,014 Bitcoin a uma média de 0,212 Bitcoin. Individualmente, as vítimas reportaram uma perda mediana de 1,022 Bitcoin e uma média de 4,04 Bitcoin, com um azarado detentor perdendo até 58,97 moedas. Os criminosos começaram subtraindo mais de US$ 35 milhões em Bitcoin de carteiras na última quinta-feira.
A Coinkite, fabricante da Coldcard, informou que um bug no firmware dos dispositivos Coldcard Mk3, a partir da versão 4.0.1 em março de 2021, fez com que a geração de seed phrases voltasse a utilizar um Gerador de Números Pseudoaleatórios de software, em vez do gerador de números aleatórios de hardware. Isso permitiu que hackers adivinhassem as seed phrases dos investidores.
O roubo continuou ao longo do fim de semana, enquanto a Coinkite e outros entusiastas de Bitcoin urgiam os usuários da Coldcard a moverem seus fundos imediatamente. A Galaxy Research informou na sexta-feira que um total de US$ 111 milhões foi confirmado como roubado, mas o número pode ser significativamente maior à medida que a pesquisa avança.
A firma escreveu no X que "temos muitas mais moedas em processo de verificação para confirmação – acreditamos que as perdas totais provavelmente excedem US$ 130 milhões". Desde o ataque, investidores cautelosos têm movido suas moedas para outras soluções de armazenamento, incluindo corretoras.
Em comunicado nesta semana, a Coinkite admitiu que o bug em seu software "passou despercebido silenciosamente" e "seu impacto potencial cresceu a cada lançamento" de seus produtos. Dias após o primeiro ataque, a empresa aconselhou os investidores a atualizarem seu software ou a retirarem seus fundos da popular carteira de hardware.
Este incidente levanta sérias preocupações sobre a segurança de hardware wallets e a importância de atualizações de firmware regulares e verificações de segurança rigorosas. A comunidade cripto aguarda mais detalhes sobre a extensão total do impacto e as medidas que serão tomadas pela Coinkite para mitigar futuras vulnerabilidades.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
EUA acusam 17 iranianos por hackeamento, incluindo extorsão de US$ 6 milhões em Bitcoin

Coldcard Hack Revela Limites do Open Source no Bitcoin: O Que Aprender?

BitBox Alerta Usuários Bitcoin Após Falha Grave em Firmware

Coldcard Hack: perdas passam de US$ 115 milhões em Bitcoin, diz Galaxy Research

SafePal sofre violação de dados e expõe informações de quase 40 mil clientes

