594 BTC foram perdidos em 25 minutos devido a uma falha na Coldcard que gerou alarme

Fonte Cryptopolitan

A Coinkite alertou os proprietários de sua carteira de hardware Coldcard Mk3 de que qualquer seed Bitcoin gerada desde março de 2021 pode estar vulnerável, após descobrir uma falha que poderia tornar essas seeds previsíveis. O alerta foi emitido no mesmo dia em que cerca de 594 BTC — equivalentes a aproximadamente US$ 38 milhões — foram retirados de cerca de 500 carteiras.

Usuários que compraram o Coldcard principalmente por seus recursos de segurança certamente vão querer saber quais modelos ainda mantêm a segurança. Inicialmente, a Coinkite afirmou apenas que o Mk3 era afetado, enquanto os novos modelos, como Mk4, Q e Mk5, foram considerados "não afetados com base em nossa análise inicial", conforme relatado pelo The Block. No entanto, em um comunicado posterior, a empresa mencionou que esses modelos mais recentes também criam seeds com apenas 72 bits de entropia, em vez dos 128 bits originalmente planejados, embora de uma maneira diferente devido a um design distinto.

Quais Coldcards são seguros e quais não são?

O problema está relacionado ao firmware, não ao hardware.

Conforme relatado pela Bitcoin , o Mk1 nunca executou código com bugs. Além disso, os dispositivos Mk2 e Mk3 com firmware atualizado para a versão 3.2.2 ou posterior geravam suas sementes corretamente usando um gerador de números aleatórios de hardware.

A vulnerabilidade começa com a versão de firmware 4.0.0. Qualquer seed Mk2 ou Mk3 gerada usando versões entre 4.0.0 e 4.1.9 é considerada um "caminho vulnerável confirmado", de acordo com o The Block, porque o dispositivo não reinicializa sua fonte de aleatoriedade de forma segura. A Coinkite estende este aviso até a versão de firmware 5.0.3, que é a última versão de firmware compatível com o Mk3.

Para dispositivos mais recentes, o cenário é menos claro. A Block afirma que os modelos Mk4, Q e Mk5 utilizam entropia de um elemento seguro, mas retêm apenas quatro bytes, limitando o número de possíveis caminhos de geração de sementes. A Coinkite afirma que seus produtos Tapsigner, Opendime e Satscard utilizam bases de código diferentes e não são afetados.

Uma vitória de 38 milhões de dólares em 25 minutos

Odent quetraca atenção do público devido à falha de segurança aconteceu rapidamente.

Aproximadamente 500 carteiras contendo mais de 0,15 BTC cada foram esvaziadas na sexta-feira, entre 01:31 e 01:56 UTC. Muitas delas estavam inativas há vários anos, com moedas datando de 2021 a 2026. Rob Hamilton, CEO da AnchorWatch, afirmou ter tracum total de 1.324 saídas em 500 transações que ocorreram em três blocos, com 562 BTC posteriormente consolidados em um único endereço.

O valor pode ser ainda maior. O engenheiro de blockchain Clay Garrett encontrou mais 695 transações com a mesma assinatura dos roubos confirmados. Supostamente, essas transações movimentaram um total de 488,1 BTC. Portanto, se tudo estiver interligado, o valor total pode chegar a cerca de 1.082 BTC. A Coinkite ainda não confirmou se o esvaziamento da carteira ocorreu devido a uma falha no firmware.

Como a aleatoriedade previsível quebrou as sementes

O Block descobriu a origem do problema na configuração do firmware que desativava o gerador de números aleatórios de hardware do Mk3. Uma biblioteca usada em conjunto com o firmware apenas verificava se a configuração estava presente, mas não se estava ativada ou desativada, o que fazia com que a geração de chaves voltasse a ser feita por software, que, neste caso, dependia de valores públicos conhecidos, como o número de série e os registradores de clock do dispositivo.

de tracA empresa rastreou o problema até uma código datada de 1º de março de 2021, incluída pela primeira vez na versão 4.0.0 do firmware. A empresa afirmou que divulgou a vulnerabilidade antes de concluir os testes porque "a exploração já está em andamento".

O que a Coinkite recomenda aos proprietários

As recomendações da Coinkite dependem de como a carteira foi configurada.

De acordo com a avaliação preliminar da Coinkite, os usuários que tomaram a precaução de usar uma senha BIP-39 separada, juntamente com um PIN, têm pouquíssimas chances de perder seus fundos, a menos que tenham inserido a senha em um smartphone, computador ou site.

Todos os demais usuários são aconselhados a transferir seus fundos. A Coinkite sugere que os usuários criem uma nova seed em um dispositivo não infectado, verifiquem se os endereços de backup e recebimento estão corretos, enviem uma pequena transação e somente então transfiram parte do saldo restante.

Além disso, a organização descreve um método sofisticado de lançamento de dados que elimina o gerador de números aleatórios do dispositivo, ao mesmo tempo que alerta os usuários para não se precipitarem, pois há chances de que erros na recuperação possam causar mais danos do que a vulnerabilidade em questão.

Existe alguma esperança de recuperar Bitcoinroubados?

Essa é uma pergunta que tem apenas uma triste resposta: Não. Em retrospectiva, vamos fazer o seguinte: conheça sua carteira como se você a tivesse criado. As avaliações das "melhores carteiras" vêm de pesquisas de segurança independentesdent trabalhos acadêmicos, auditorias e documentação técnica dos próprios fornecedores.

CritérioPor que isso importa
Geração de entropiaA aleatoriedade fraca pode comprometer as frases-semente.
Elemento seguroProtege as chaves privadas contratracfísica.
firmware de código abertoPermite revisãodent e compilações reproduzíveis.
Builds reproduzíveisPermite aos usuários verificar se o firmware corresponde ao código-fonte publicado.
Assinatura com espaço de arReduz a exposição a ataques baseados em rede.
Auditorias de segurançaMostra se especialistas externos avaliaram o produto.
Divulgação de vulnerabilidadesIndica o grau de transparência com que o fornecedor comunica os riscos.
recompensa por bugsIncentiva a comunicação responsável de falhas.
Processo de atualização de firmwareReflete a rapidez com que as vulnerabilidades podem ser corrigidas.
Recursos de recuperaçãoFrases-senha e suporte a múltiplas assinaturas podem mitigar certos cenários de ataque.

Figura 1. Documentação do fornecedor

As comparações maistronsurgem da leitura conjunta da documentação técnica de cada fornecedor. Em vez de classificar as carteiras como "melhores", compare características objetivas. Isso muda o foco de classificações subjetivas para fatores verificáveis, como auditoriasdent , firmware reproduzível, certificação, práticas de divulgação e resposta a vulnerabilidades — critérios que são especialmente relevantes após odentcom a Coldcard Mk3.

 

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
tron anuncia rodada estratégica de investimento de US$ 6,5 milhões para expandir a monetização de dados de IAAtron anunciou o fechamento bem-sucedido de uma rodada de financiamento estratégico de US$ 6,5 milhões, que será utilizada na expansão de sua plataforma de dados de IA descentralizada.
Autor  Cryptopolitan
7 horas atrás
Atron anunciou o fechamento bem-sucedido de uma rodada de financiamento estratégico de US$ 6,5 milhões, que será utilizada na expansão de sua plataforma de dados de IA descentralizada.
placeholder
Aave começa a encerrar o Scroll, zkSync e Aptos em fase de desativaçãoStani Kulechov, fundador da Aave, citou o Scroll, o zkSync e o Aptos entre as implementações menores que o projeto planeja desativar completamente, como parte de uma proposta abrangente para descontinuar outras 50 reservas de ativos com baixa adoção, em uma iniciativa de governança anunciada na quinta-feira. De acordo com o documento apresentado ao fórum de governança, elaborado pela provedora de riscos LlamaRisk, o plano em duas partes é...
Autor  Cryptopolitan
7 horas atrás
Stani Kulechov, fundador da Aave, citou o Scroll, o zkSync e o Aptos entre as implementações menores que o projeto planeja desativar completamente, como parte de uma proposta abrangente para descontinuar outras 50 reservas de ativos com baixa adoção, em uma iniciativa de governança anunciada na quinta-feira. De acordo com o documento apresentado ao fórum de governança, elaborado pela provedora de riscos LlamaRisk, o plano em duas partes é...
placeholder
Ex-pesquisador da OpenAI faz apostas de fundo de hedge contra ações de empresas de chips de IAA Situational Awareness, um fundo de hedge especializado em inteligência artificial fundado por Leopold Aschenbrenner, ex-funcionário da OpenAI, busca obter financiamento adicional de investidores em meio à queda acentuada das ações de semicondutores e de IA. O momento é importante porque esse fundo de hedge possui a maior aposta declarada contra as empresas responsáveis pela queda...
Autor  Cryptopolitan
7 horas atrás
A Situational Awareness, um fundo de hedge especializado em inteligência artificial fundado por Leopold Aschenbrenner, ex-funcionário da OpenAI, busca obter financiamento adicional de investidores em meio à queda acentuada das ações de semicondutores e de IA. O momento é importante porque esse fundo de hedge possui a maior aposta declarada contra as empresas responsáveis pela queda...
placeholder
A Samsung registra lucro recorde à medida que a demanda por memória de IA remodela o mercado de chipsA Samsungtrondivulgou na quinta-feira (30 de julho) que obteve um lucro operacional de 89,5 trilhões de won coreanos no segundo trimestre, impulsionado principalmente por chips de memória usados em data centers de IA. Sua receita consolidada aumentou significativamente para 171,5 trilhões de won coreanos, um aumento de 28% em relação ao trimestre anterior, segundo o relatório de resultados da empresa. O momento é...
Autor  Cryptopolitan
7 horas atrás
A Samsungtrondivulgou na quinta-feira (30 de julho) que obteve um lucro operacional de 89,5 trilhões de won coreanos no segundo trimestre, impulsionado principalmente por chips de memória usados em data centers de IA. Sua receita consolidada aumentou significativamente para 171,5 trilhões de won coreanos, um aumento de 28% em relação ao trimestre anterior, segundo o relatório de resultados da empresa. O momento é...
placeholder
Ouro opera em leve queda com recuperação do dólar em meio a apostas de alta do Fed e tensões geopolíticasO ouro (XAU/USD) continua lutando para consolidar ganhos além da marca de US$ 4.100 e opera em leve queda durante a sessão asiática nesta sexta-feira, interrompendo uma sequência de dois dias seguidos de alta.
Autor  FXStreet
3 horas atrás
O ouro (XAU/USD) continua lutando para consolidar ganhos além da marca de US$ 4.100 e opera em leve queda durante a sessão asiática nesta sexta-feira, interrompendo uma sequência de dois dias seguidos de alta.
goTop
quote