A inteligência artificial está remodelando a segurança das carteiras digitais, afirma Jameson Lopp após roubos da Coldcard

Fonte Cryptopolitan

Segundo Jameson Lopp, cofundador da Casa, a falha por trás de mais de US$ 83 milhões em roubos bitcoin da Coldcard vai além de uma simples falha em uma carteira de hardware. Ela revela uma mudança mais ampla na segurança cibernética, com a inteligência artificial reduzindo o tempo necessário para que tanto atacantes quanto defensores descubram vulnerabilidades de software.

No podcast The Starting Block, Lopp afirmou que os grandes modelos de linguagem (LLMs, na sigla em inglês) estão mudando a segurança de software ao minimizar o custo de descoberta de bugs.

“Os avanços em modelos de linguagem de grande porte estão mudando drasticamente o cenário da segurança”, disse ele, alegando que odent com a Coldcard é um dos primeiros exemplos do fenômeno, que deverá ter ramificações para muitas carteiras digitais.

Uma corrida que tem dois lados

Segundo Lopp, o problema não é tanto o mau funcionamento do hardware, mas sim a mudança no software de segurança. A análise de código com inteligência artificial, que antes era privilégio exclusivo de equipes de segurança bem financiadas, tornou-se comum. Como resultado, os atacantes agora podem acessar repositórios de código públicos em busca de vulnerabilidades não detectadas antes mesmo que os desenvolvedores as encontrem.

O CEO da Coinkite, Rodolfo Novak, chegou à mesma conclusão ao reconhecer sua responsabilidade em relação à falha de firmware. Segundo ele, odent é “uma realidade sóbria do novo paradigma da IA”, com auditorias assistidas por IA sendo capazes de descobrir falhas muito mais rapidamente do que as auditorias manuais tradicionais.

Surpreendentemente, em seu relatório anterior, Cryptopolitan mencionou que a Coinkite havia utilizado um aplicativo de inteligência artificial para analisar seu código antes de ser hackeada.

Conforme relatado pela Tradingview, essa análise não conseguiu detectar a vulnerabilidade, evidenciando o fato de que tanto atacantes quanto defensores têm acesso a tecnologias de IA semelhantes, o que confere vantagem a quem detectar a falha primeiro.

O que exatamente deu errado dentro do dispositivo?

A vulnerabilidade surgiu devido ao método de geração de chaves de recuperação de carteira em algumas versões de firmware do Coldcard. De acordo com informações compartilhadas pela equipe de engenharia e segurança de Bitcoin da Block, relatadas pelo New York Post, os dispositivos vulneráveis empregavam certas informações previsíveis do chip (como o número de série do processador e os dados do clock) em vez de usar aleatoriedade adequada na geração dos números.

Como resultado, os cibercriminosos conseguiram reconstruir as frases de recuperação usadas nas carteiras digitais e roubar os fundos sem ter acesso físico às carteiras.

O firmware defeituoso foi introduzido em março de 2021 e corrigido apenas na versão 4.21. De acordo com a Coinkite, simplesmente atualizar o firmware não resolve o problema. Usuários que criaram carteiras utilizando as versões com falha devem gerar uma nova frase de recuperação e transferir seus fundos, visto que a vulnerabilidade está intimamente ligada à frase de recuperação utilizada anteriormente.

A Galaxy Research afirmou que, em 30 de julho, criminosos conseguiram roubar 1.082,65 BTC de 1.196 carteiras em cerca de 40 minutos. Depois disso, ocorreram mais ataques, incluindo a última onda observada por Alex Thorn, da Galaxy, que parece ter sido direcionada a titulares de carteiras com múltiplas assinaturas, em contraste com os ataques anteriores, que visavam exclusivamente usuários de carteiras com assinatura única.

O popular comentarista Bitcoin Guy Swann, afirmou que odent é "o pior golpe na história bitcoin " para os proprietários cautelosos da moeda virtual.

Onde o princípio “não confie, verifique” se esgota

Para Lopp, a violação também expõe os limites de um dos princípios mais conhecidos do Bitcoin: "Não confie, verifique"

“É um bom mantra”, disse ele, “mas você precisa entender que a verificação de software e hardware complexos simplesmente não é viável para 99,9% da população.”

Segundo Lopp, os usuários acabarão confiando em terceiros para validar as informações. Em vez de abrir mão da possibilidade de usar suas próprias carteiras, Lopp defende que os usuários diversifiquem sua confiança utilizando múltiplas carteiras de hardware e aplicativos de software.

Zach Herbert, CEO da Foundation, expressou a mesma opinião no podcast, afirmando que é "realmente perigoso" concluir que a autodefesa falhou considerando apenas um caso. Pelo contrário, ele sugere que o setor precisa aprimorar suas práticas de segurança.

Lorenzo Valente, associado à ARK Invest, afirmou que muitos usuários simplesmente trocaram o risco de contraparte na exchange por “risco de software, risco de hardware, risco da cadeia de suprimentos, risco de phishing e risco de backup”

A importância das auditoriasdent

Este incidente reacendeu a demanda por auditorias de firmware realizadas por uma entidadedent , em vez de se confiar totalmente na autoavaliação do fornecedor. Cryptopolitan publicou recentemente um artigo discutindo se o código aberto oferece segurança adequada, e odent com a Coldcard é mais uma prova desse argumento.

Segundo Andrew Lazutkin, diretor de tecnologia da Tangem, não se deve presumir que o código publicamente acessível seja seguro. Como ele explicou: "A segurança provém de uma arquiteturatron, testes rigorosos e verificaçãodent ."

Lopp comentou que grandes divulgações de vulnerabilidades em carteiras de hardware ocorreram "uma dúzia de vezes" e acreditava que todos essesdentcontribuíram para a melhoria do setor. A próxima questão a ser respondida é se a Coinkite implementará a prometida análise técnica pós-incidente e avaliações de segurançadent mais abrangentes antes que hackers com inteligência artificial descubram a próxima vulnerabilidade.

 

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Cipher e Hyperscale continuam a vender BTC para financiar a transição para IAUm número crescente de mineradores tem se desfeito de suas reservas Bitcoin para financiar uma mudança para data centers de IA, e apenas alguns dias após o início de agosto, mais Bitcoin foram vendidos com o mesmo propósito. Cipher Digital (NASDAQ: CIFR) e Hyperscale Data (NYSEAMERICAN: GPUS) são as mineradoras mais recentes a vender Bitcoin. Até o momento,...
Autor  Cryptopolitan
Ontem 01: 59
Um número crescente de mineradores tem se desfeito de suas reservas Bitcoin para financiar uma mudança para data centers de IA, e apenas alguns dias após o início de agosto, mais Bitcoin foram vendidos com o mesmo propósito. Cipher Digital (NASDAQ: CIFR) e Hyperscale Data (NYSEAMERICAN: GPUS) são as mineradoras mais recentes a vender Bitcoin. Até o momento,...
placeholder
Eric Trump e Musk atacam a Bloomberg pela cobertura da SpaceXEric Trump criticou a Bloomberg na quinta-feira por sua descrição da SpaceX como "prometendo demais e entregando de menos". Eric Trump publicou números de lançamentos no site X em defesa da empresa e, posteriormente, foi acompanhado por Elon Musk, que escreveu que "a Bloomberg é um lixo". "A Bloomberg é um lixo", diz Elon Musk. Em sua recente cobertura da SpaceX, a Bloomberg se referiu...
Autor  Cryptopolitan
5 horas atrás
Eric Trump criticou a Bloomberg na quinta-feira por sua descrição da SpaceX como "prometendo demais e entregando de menos". Eric Trump publicou números de lançamentos no site X em defesa da empresa e, posteriormente, foi acompanhado por Elon Musk, que escreveu que "a Bloomberg é um lixo". "A Bloomberg é um lixo", diz Elon Musk. Em sua recente cobertura da SpaceX, a Bloomberg se referiu...
placeholder
Aave e Uniswap impulsionam DeFi da camada X da OKX a níveis recordesA rede Ethereum de camada 2, X Layer, construída pela exchange OKX, tornou-se a mais recente estrela DeFi no verão de 2026, após ultrapassar a marca de US$ 100 milhões em valor total bloqueado (TVL) DeFi e US$ 2 bilhões em oferta de stablecoins. Esses marcos da X Layer ocorreram após a integração das plataformas DeFi Aave e Uniswap...
Autor  Cryptopolitan
5 horas atrás
A rede Ethereum de camada 2, X Layer, construída pela exchange OKX, tornou-se a mais recente estrela DeFi no verão de 2026, após ultrapassar a marca de US$ 100 milhões em valor total bloqueado (TVL) DeFi e US$ 2 bilhões em oferta de stablecoins. Esses marcos da X Layer ocorreram após a integração das plataformas DeFi Aave e Uniswap...
placeholder
Cathie Wood aumenta suas posições em Circle e SpaceX enquanto as ações da SpaceX caem 13,6%A Ark Invest, de Cathie Wood, comprou US$ 17,3 milhões em ações da Circle e cerca de US$ 20 milhões em ações da SpaceX após a divulgação dos resultados do segundo trimestre, visto que as ações da SpaceX caíram 13,6%.
Autor  Cryptopolitan
5 horas atrás
A Ark Invest, de Cathie Wood, comprou US$ 17,3 milhões em ações da Circle e cerca de US$ 20 milhões em ações da SpaceX após a divulgação dos resultados do segundo trimestre, visto que as ações da SpaceX caíram 13,6%.
placeholder
Solana processa um número recorde de 169,9 milhões de transações em um único diaDe acordo com dados da Blockworks, Solana processou 169,9 milhões de transações sem votação em um único dia, em 4 de agosto. Este é o maior número de transações em um único dia já registrado na rede. Transações sem votação filtram as mensagens que os validadores enviam uns aos outros para concordar com os blocos; portanto, esse número representa o volume real de transações.
Autor  Cryptopolitan
5 horas atrás
De acordo com dados da Blockworks, Solana processou 169,9 milhões de transações sem votação em um único dia, em 4 de agosto. Este é o maior número de transações em um único dia já registrado na rede. Transações sem votação filtram as mensagens que os validadores enviam uns aos outros para concordar com os blocos; portanto, esse número representa o volume real de transações.
goTop
quote