Block atribui roubo de US$ 38 milhões em bitcoin no COLDCARD a provedor de serviços de blockchain
Resumo de mercado por IA
A Block rastreou um roubo de 594 BTC (~US$ 38M) relacionado à COLDCARD até um provedor de serviços de blockchain, ligado a um bug de firmware de março de 2021 que desativou o RNG de hardware e permitiu a replicação da seed em dispositivos Mk3/Mk2 afetados. O esvaziamento rápido, em 25 minutos, sugere pré-computação e sofisticação operacional. Embora o impacto imediato no preço tenha sido limitado, o evento destaca riscos latentes de autocustódia e de cadeia de suprimentos, potencialmente aumentando o escrutínio de segurança no curto prazo em carteiras de Bitcoin.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-2.98%
Insight de IA · BTC/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A equipe de engenharia da Block afirmou ter identificado o agente por trás da exploração de carteiras físicas COLDCARD e rastreado o uso de um provedor de serviços de blockchain durante o roubo.
O incidente ocorreu em 30 de julho e resultou no desvio de cerca de 594 BTC, avaliados em aproximadamente US$ 38 milhões, de cerca de 500 carteiras. A drenagem aconteceu em uma janela de 25 minutos, entre 01:31 e 01:56 (UTC).
Falha de firmware antiga abriu caminho para o ataque
Segundo a análise, a origem do problema remonta a uma atualização de firmware de março de 2021, a versão 4.0.0. Esse software desativou o gerador de números aleatórios (RNG) de hardware em dispositivos COLDCARD afetados e o substituiu por um mecanismo previsível de software. Como o fallback usava valores de semente não secretos, um invasor que compreendesse a falha poderia reproduzir as seeds de carteiras a partir de metadados específicos do dispositivo.
Os aparelhos impactados eram principalmente modelos Mk3 e algumas unidades Mk2 em que as seeds foram geradas sob as versões comprometidas do firmware. A Block afirma que o atacante manteve esse conhecimento por anos e direcionou a ação a contas inativas. A execução concentrada em 25 minutos indica preparação extensa, com seeds vulneráveis previamente calculadas e o processo de drenagem automatizado.
Block e Coinkite aceleram divulgação e orientação ao público
Os engenheiros da Block, em conjunto com a Coinkite, fabricante do COLDCARD, relacionaram a atividade on-chain do atacante a um provedor de serviços de blockchain. As empresas disseram que a cooperação permitiu uma divulgação urgente da vulnerabilidade antes da publicação de detalhes técnicos completos.
A Coinkite emitiu um aviso imediato para usuários de modelos Mk3 e anteriores que tenham gerado seeds sob os firmwares comprometidos. A avaliação preliminar indica que modelos mais recentes, como Mk4, Q e Mk5, não foram afetados pela falha no RNG.
A recomendação é criar seeds totalmente novas em hardware não afetado e migrar todos os fundos sem demora.
Efeito no mercado foi limitado
No momento do incidente, o bitcoin era negociado acima de US$ 64 mil e o impacto de mercado foi descrito como mínimo. A versão de firmware que introduziu a vulnerabilidade foi a v4.0.0, aplicada em março de 2021. Usuários que instalaram a atualização acreditaram estar reforçando a segurança, mas acabaram gerando seeds com um RNG comprometido.