O AGENTICO
Hackers roubam US$ 110 milhões em bitcoins de carteiras Coldcard
6 fontesdesde 04 de agosto de 20267 artigos
Atacantes exploraram uma falha na geração de chaves privadas das carteiras frias Coldcard, da Coinkite, e drenaram mais de 1.755 bitcoins (cerca de US$ 110 milhões) de aproximadamente 5.000 carteiras. A vulnerabilidade, escondida por mais de cinco anos, foi descoberta por pesquisadores da Block e envolvia entropia insuficiente no firmware. A Coinkite notificou usuários e autoridades dos EUA foram alertadas.



Resumo
A falha permaneceu oculta por mais de cinco anos e só foi descoberta após investigações de pesquisadores da Block, que divulgaram o caso à fabricante Coinkite.
O longo período sem detecção explica a extensão do roubo e levanta dúvidas sobre a confiabilidade de dispositivos de segurança que se dizem invioláveis.
Hackers exploraram uma falha nas carteiras Coldcard e roubaram mais de 1.755 bitcoins, avaliados em cerca de US$ 110 milhões, de aproximadamente 5.000 carteiras em poucos dias.
Este é o impacto direto do ataque, mostrando o enorme valor perdido e a escala de usuários afetados.
A vulnerabilidade estava na geração das seed phrases (chaves privadas): determinadas versões do firmware da Coldcard usaram um gerador pseudoaleatório (PRNG) com entropia insuficiente, em vez do gerador verdadeiramente aleatório (TRNG).
Explica a causa técnica do roubo, fundamental para que usuários e fabricantes entendam como o ataque foi possível.
A Coinkite notificou seus usuários sobre o comprometimento das carteiras e recomendou a transferência dos recursos, enquanto autoridades dos Estados Unidos foram alertadas sobre o crime.
Reação imediata da fabricante e envolvimento de autoridades, crucial para a coordenação da resposta ao incidente.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.