Na manhã de 30 de julho, a comunidade Bitcoin foi surpreendida por um saque relâmpago que esvaziou cerca de 1.082,65 BTC (equivalente a aproximadamente US$ 70,2 milhões na cotação atual) de centenas de carteiras hardware Coldcard. O ataque ocorreu em apenas 41 minutos e foi atribuído a uma vulnerabilidade crítica de firmware na geração de chaves privadas.

Como a Falha Funcionava e o Vetor de Ataque

Segundo análise da Galaxy Research, o problema teve origem em uma atualização de firmware lançada em março de 2021 pela fabricante canadense Coinkite. O código substituiu o gerador de entropia baseado em hardware por um algoritmo pseudoaleatório determinístico (PRNG) via software. Essa alteração fez com que as sementes (seed phrases) geradas seguissem um padrão previsível para qualquer dispositivo configurado com aquela versão do sistema.

Cibercriminosos descobriram o padrão matemático e calcularam as chaves privadas de um grande volume de carteiras. Em seguida, utilizando scripts automatizados, executaram varreduras em lote e moveram todo o saldo para endereços sob seu controle em questão de minutos, impedindo qualquer reação por parte das vítimas.

Impacto no Mercado e Reação dos Especialistas

O roubo de mais de setenta milhões de dólares causou apreensão no mercado de criptoativos. Analistas de cibersegurança destacaram que o incidente reforça a urgência de auditorias independentes no código-fonte do firmware de dispositivos de custódia fria.

A Coinkite reconheceu o problema e disponibilizou uma versão atualizada do firmware para corrigir a falha de entropia, orientando que todos os usuários verifiquem imediatamente o estado de seus dispositivos.

O Que Fazer e Como se Proteger

Os detentores de carteiras Coldcard devem verificar a versão de firmware instalada e aplicar a atualização mais recente no site oficial da fabricante. Além disso, especialistas recomendam que os usuários criem uma nova carteira com uma semente inédita, transfiram seus fundos com segurança e descartem a chave antiga.

A adoção de senhas adicionais (passphrase) também é altamente recomendada como camada extra de proteção. Manter os backups em locais seguros e físicos reduz drasticamente os riscos em incidentes semelhantes.

Com informações de: The Hacker News