▼ Bear
Impacto
98 · Alto
Vulnerabilidade em cold wallets resulta em roubo de 1.596 BTC... O Bitcoin está retornando a Wall Street
BTC
CryptoSlate · 12h agoVer fonte ↗

Devido a uma falha no firmware das carteiras de hardware Coldcard, pelo menos 1.596 BTC foram roubados de aproximadamente 7.300 endereços. A Galaxy Research informou que os prejuízos ocorreram em três grandes ondas de ataques e 14 incidentes menores. Se incluirmos a quarta onda, que ainda está sendo investigada, o prejuízo total pode chegar a 2.055 BTC, o que equivale a cerca de 130 milhões de dólares. No entanto, a Galaxy está aguardando mais relatos de vítimas e, portanto, excluiu esses endereços da contagem oficial. Até o momento, pelo menos 73 vítimas entraram em contato com Alex Sohn, responsável pela pesquisa da Galaxy, em busca de ajuda, e a equipe de pesquisa concluiu que pelo menos 15 atacantes ainda estão explorando essa vulnerabilidade.
A origem da vulnerabilidade reside em um erro de codificação no firmware, que remonta a março de 2021. Em alguns dispositivos, o gerador de números aleatórios de hardware não garantia a aleatoriedade suficiente, e as frases de recuperação eram geradas por software, resultando em um número de combinações possíveis muito menor do que o esperado. Isso permitiu que os atacantes reconstituissem as chaves privadas remotamente, sem a necessidade de obter o dispositivo ou as frases de recuperação. Embora as atualizações de firmware tenham bloqueado a geração de novas frases de recuperação vulneráveis, as frases já geradas de forma incorreta não estão protegidas. A CoinKite, fabricante das Coldcard, recomendou urgentemente a instalação de atualizações de segurança, a geração de novas frases de recuperação e a transferência de bitcoins.
Este incidente resultou em um aumento significativo na atividade on-chain do Bitcoin. De acordo com os dados da Santiment, o número de endereços Bitcoin ativos atingiu 712.000 nos últimos 7 dias, o maior número em 3 meses, e o número de transações acima de 100.000 dólares alcançou 61.800, o maior número em 5 meses. O volume de transações abaixo de 100.000 dólares também atingiu 3,2 bilhões de dólares, o maior nível desde novembro de 2024. O número de transações pendentes na mempool do Bitcoin também aumentou drasticamente, de aproximadamente 33.000 para 96.000, atingindo o maior nível desde 20 de junho.
Parte desses fundos foram transferidos para exchanges. De acordo com a CryptoQuant, entre 28 de julho e 3 de agosto, a quantidade total de Bitcoin mantida pelas exchanges aumentou em 17.500 BTC, de aproximadamente 2702.000 BTC para 2719.000 BTC. Cerca de 51% desse aumento foi absorvido pela Binance, que viu suas reservas aumentarem em aproximadamente 9.000 BTC, atingindo 659.000 BTC. No entanto, essa entrada não necessariamente indica uma intenção de venda, e é provável que seja uma transferência temporária enquanto os usuários preparam novas carteiras.
Este incidente com a Coldcard reacendeu o debate sobre os métodos de custódia dos ETFs. Eric Balchunas, analista de ETFs da Bloomberg Intelligence, afirmou que este incidente pode levar alguns detentores de longo prazo a considerar a migração para ETFs de Bitcoin à vista. Ele observou que, em caso de ataque a um custodiante de ETF, haveria uma investigação regulatória imediata e uma coordenação entre gestores de fundos, custodiantes e autoridades de aplicação da lei. Embora a autogestão elimine a dependência de bancos ou exchanges, este incidente destacou o risco de que os usuários tenham que arcar com total responsabilidade pela gestão de hardware e software. A empresa concorrente Trezor alertou que houve um aumento nas tentativas de phishing após este incidente, e pediu que os usuários nunca compartilhem suas frases de recuperação ou as insiram em sites ou aplicativos externos.
Conteúdo resumido por IA. Leia a matéria completa na fonte.