Uma falha nas carteiras Bitcoin Coldcard permitiu que hackers adivinhassem chaves privadas, roubando mais de $70M. Usuários são instados a mover fundos agora.
Um problema sério de segurança foi encontrado em um dispositivo popular usado para armazenar Bitcoin, e hackers já roubaram mais de $70 milhões em criptomoeda.
O dispositivo é chamado Coldcard, um tipo de carteira de hardware (um pequeno dispositivo físico, como um pen drive, que armazena os códigos secretos necessários para acessar seu Bitcoin offline para maior segurança). É fabricado por uma empresa chamada Coinkite.
Então, o que deu errado? Quando você configura uma carteira, o dispositivo cria uma frase-semente (uma lista de palavras aleatórias que funciona como uma senha mestre para seus fundos). Para ser seguro, isso deve ser construído a partir de verdadeira aleatoriedade. Mas um bug de software fez com que certos dispositivos Coldcard não usassem aleatoriedade real — tornando as chaves secretas fáceis de adivinhar e "quebrar" pelos hackers.
Aqui estão os fatos principais:
- O bug apareceu em dispositivos Coldcard Mk3 a partir de março de 2021 (versão de firmware 4.0.1).
- As sementes tinham apenas cerca de 40 bits de aleatoriedade em vez dos 128 bits pretendidos — muito fraco.
- Hackers drenaram primeiro 1.196 endereços de Bitcoin.
- Até agora, cerca de 1.082 Bitcoins — mais de $70 milhões — foram roubados.
- Dispositivos posteriores (Mk4, Mk5, e Q) também podem estar em risco.
Um usuário relatou que Bitcoin parado desde 2021 foi subitamente "roubado" sem aviso. Um especialista em segurança de Bitcoin, Kevin Loaec, alertou de forma direta:
"Tudo está ferrado," acrescentando que todo código de carteira feito com um Coldcard desde 2021 pode em breve se tornar público.
O que os usuários afetados devem fazer?
- Se você usou um Coldcard, mova seus fundos imediatamente para uma nova carteira segura.
- Coinkite aconselha usuários que não usaram segurança extra (como 50 rolagens de dados para adicionar aleatoriedade) a criar uma nova semente em um dispositivo atualizado.
- Alguns especialistas sugerem parar de usar Coldcard completamente para estar seguro.
A lição para iniciantes: mesmo dispositivos de segurança confiáveis podem ter falhas ocultas. Se você possui criptomoeda, sempre fique de olho nas atualizações oficiais do fabricante da sua carteira e aja rapidamente quando aparecerem avisos.
Este é um resumo gerado por IA. Leia o artigo original em: https://bitcoinmagazine.com/news/coldcard-wallet-exposed-after-bitcoin-hack