Pular para o conteúdo
Segurança

Golpe em Coldcard: R$ 570 Milhões Roubados de Carteiras Inativas

Hack na Coldcard roubou mais de US$ 111 milhões.

Por 2 min de leitura
Compartilhar
Golpe em Coldcard: R$ 570 Milhões Roubados de Carteiras Inativas
Foto: reprodução

Uma análise recente de relatórios de roubo de Bitcoin revelou que os fundos subtraídos vieram predominantemente de carteiras inativas há muito tempo, com vítimas reportando perdas medianas superiores a um Bitcoin. Os dados, divulgados no X por Alex Thorn, da Galaxy Research, examinaram 250 relatos de vítimas, constatando que a moeda roubada tipicamente permaneceu intocada por 3,5 anos, e um impressionante percentual de 88% dos fundos subtraídos possuíam pelo menos um ano de idade.

Por endereço, as perdas variaram de uma mediana de 0,014 Bitcoin a uma média de 0,212 Bitcoin. Individualmente, as vítimas reportaram uma perda mediana de 1,022 Bitcoin e uma média de 4,04 Bitcoin, com um azarado detentor perdendo até 58,97 moedas. Os criminosos começaram subtraindo mais de US$ 35 milhões em Bitcoin de carteiras na última quinta-feira.

A Coinkite, fabricante da Coldcard, informou que um bug no firmware dos dispositivos Coldcard Mk3, a partir da versão 4.0.1 em março de 2021, fez com que a geração de seed phrases voltasse a utilizar um Gerador de Números Pseudoaleatórios de software, em vez do gerador de números aleatórios de hardware. Isso permitiu que hackers adivinhassem as seed phrases dos investidores.

O roubo continuou ao longo do fim de semana, enquanto a Coinkite e outros entusiastas de Bitcoin urgiam os usuários da Coldcard a moverem seus fundos imediatamente. A Galaxy Research informou na sexta-feira que um total de US$ 111 milhões foi confirmado como roubado, mas o número pode ser significativamente maior à medida que a pesquisa avança.

A firma escreveu no X que "temos muitas mais moedas em processo de verificação para confirmação – acreditamos que as perdas totais provavelmente excedem US$ 130 milhões". Desde o ataque, investidores cautelosos têm movido suas moedas para outras soluções de armazenamento, incluindo corretoras.

Em comunicado nesta semana, a Coinkite admitiu que o bug em seu software "passou despercebido silenciosamente" e "seu impacto potencial cresceu a cada lançamento" de seus produtos. Dias após o primeiro ataque, a empresa aconselhou os investidores a atualizarem seu software ou a retirarem seus fundos da popular carteira de hardware.

Este incidente levanta sérias preocupações sobre a segurança de hardware wallets e a importância de atualizações de firmware regulares e verificações de segurança rigorosas. A comunidade cripto aguarda mais detalhes sobre a extensão total do impacto e as medidas que serão tomadas pela Coinkite para mitigar futuras vulnerabilidades.

Fonte original

Recomendado

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Este conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.

“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Jornal Cripto

Receba as melhores notícias cripto toda manhã

Direto no seu email. Sem ruído, de graça.

Cancele quando quiser. Sem spam.

Publicidade

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Relacionadas

Ver categoria