Uma falha nas carteiras Bitcoin Coldcard permitiu que hackers adivinhassem chaves privadas, drenando mais de US$ 70 milhões. Usuários são aconselhados a mover fundos agora.
Um sério problema de segurança foi encontrado em um dispositivo popular usado para armazenar Bitcoin, e hackers já roubaram mais de US$ 70 milhões em criptomoeda.
O dispositivo é chamado Coldcard, um tipo de carteira de hardware (um pequeno dispositivo físico, como um pen drive, que armazena os códigos secretos necessários para acessar seu Bitcoin offline para maior segurança). É fabricado por uma empresa chamada Coinkite.
Então, o que deu errado? Quando você configura uma carteira, o dispositivo cria uma frase-semente (uma lista de palavras aleatórias que funciona como uma senha mestre para seus fundos). Para ser seguro, isso deve ser gerado a partir de verdadeira aleatoriedade. Mas um bug de software fez com que certos dispositivos Coldcard não usassem aleatoriedade real — tornando as chaves secretas fáceis de adivinhar e "quebrar" pelos hackers.
Aqui estão os fatos principais:
- O bug apareceu em dispositivos Coldcard Mk3 a partir de março de 2021 (versão de firmware 4.0.1).
- As sementes tinham apenas cerca de 40 bits de aleatoriedade em vez dos 128 bits pretendidos — muito fraco.
- Hackers drenaram primeiro 1.196 endereços de Bitcoin.
- Até agora, cerca de 1.082 Bitcoins — mais de US$ 70 milhões — foram roubados.
- Dispositivos posteriores (Mk4, Mk5 e Q) podem também estar em risco.
Um usuário relatou que Bitcoin, que estava intocado desde 2021, foi subitamente "roubado" sem aviso. Um especialista em segurança de Bitcoin, Kevin Loaec, alertou de forma direta:
"Tudo está ferrado," acrescentando que todo código de carteira feito com um Coldcard desde 2021 pode em breve se tornar público.
O que os usuários afetados devem fazer?
- Se você usou um Coldcard, mova seus fundos imediatamente para uma nova carteira segura.
- A Coinkite aconselha usuários que não usaram segurança extra (como 50 lançamentos de dados para adicionar aleatoriedade) a criar uma nova semente em um dispositivo atualizado.
- Alguns especialistas sugerem parar de usar o Coldcard completamente para estar seguro.
A lição para iniciantes: até mesmo dispositivos de segurança confiáveis podem ter falhas ocultas. Se você possui criptomoeda, sempre fique de olho nas atualizações oficiais do fabricante da sua carteira e aja rapidamente quando surgirem avisos.
Este é um resumo gerado por IA. Leia o artigo original em: https://bitcoinmagazine.com/news/coldcard-wallet-exposed-after-bitcoin-hack