Um bug nas populares carteiras de hardware Coldcard permite que hackers roubem Bitcoin. Cerca de 1000 BTC já foram roubados. Usuários devem agir imediatamente.
Se você armazena Bitcoin em uma carteira de hardware Coldcard, pode precisar agir agora mesmo. Foi descoberta uma falha de segurança séria, e hackers já estão a usá-la para roubar dinheiro das pessoas.
Primeiro, alguns conceitos básicos. Uma carteira de hardware é um dispositivo físico (como um pequeno pen drive) que armazena as chaves secretas do seu Bitcoin offline, para que hackers não possam alcançá-las pela internet. A Coldcard é uma marca popular. Uma frase-semente (ou palavra-semente) é uma lista de palavras secretas que funciona como a senha mestre para sua criptomoeda — qualquer pessoa que a tenha pode roubar todas as suas moedas.
Aqui está o problema: Os modelos Coldcard MK3, MK4, MK5 e Q tinham um bug na forma como criavam essas frases-semente. O dispositivo não usava aleatoriedade suficiente (chamada de entropia), o que significa que os atacantes podem adivinhar as palavras secretas e esvaziar a carteira — sem que você clique em nada.
Fatos principais:
Conclusão: Não entre em pânico, mas não espere. Mova seus fundos para segurança, atualize seu dispositivo e avise qualquer amigo que possua uma Coldcard — muitas pessoas podem nem saber que estão em risco.
Este é um resumo gerado por IA. Leia o artigo original em: https://bitcoinmagazine.com/news/coldcard-security-risk-immediate-action-required