- Mais de $75 milhões em Bitcoin foram roubados de usuários da carteira Coldcard devido a uma vulnerabilidade severa.
- A Galaxy Research identificou uma segunda onda de ataques vinculados ao mesmo hacker.
- A Coinkite emitiu uma atualização urgente para os usuários da Coldcard protegerem seus ativos.
O Roubo da Coldcard: Mais de $75 Milhões Roubados de Carteiras Bitcoin
Uma violação de segurança massiva abalou o mundo das criptomoedas, com hackers desviando mais de $75 milhões em Bitcoin de detentores de carteiras Coldcard. Este incidente alarmante enfatiza a importância crucial de medidas de segurança robustas na proteção de ativos digitais. A Galaxy Research esteve na linha de frente desta investigação, revelando detalhes inquietantes sobre este cibercrime de alto perfil.
Uma Segunda Onda de Ataques Atinge Usuários da Coldcard
Em uma reviravolta inesperada, a Galaxy Research descobriu uma segunda onda de ataques direcionados a usuários da carteira Coldcard. A perda acumulada dessas violações agora soma uns impressionantes 1158,81 BTC, aproximadamente equivalente a $75,1 milhões. O atacante comprometeu com sucesso 2.673 endereços, com todos os fundos roubados atualmente mantidos em apenas sete endereços controlados pelo hacker.
Este ataque seguiu um padrão preciso; a primeira onda ocorreu em 30 de julho, onde 1082,65 BTC foram roubados em apenas 41 minutos de 1195 endereços. A onda subsequente atingiu cerca de 27 horas depois, em 31 de julho, roubando mais 76,16 BTC ao longo de três horas e quarenta e dois minutos de outro conjunto de endereços.
Anatomia da Violação: Vulnerabilidades e Explorações
A questão central decorre de uma vulnerabilidade na geração de frases-semente em certas versões do firmware Coldcard. A Coinkite, fabricante dos dispositivos Coldcard, emitiu um aviso urgente destacando que carteiras criadas sem pelo menos 50 lançamentos de dados independentes ou uma forte frase-semente BIP-39 única estão em risco.
Para mitigar ameaças potenciais, a Coinkite instou os usuários a atualizarem seu firmware imediatamente e criarem novas frases-semente enquanto transferem fundos para novas carteiras para uma segurança aprimorada.
O Papel da IA na Segurança Cibernética: Uma Espada de Dois Gumes?
Curiosamente, a Coinkite sugeriu que a inteligência artificial pode ter desempenhado um papel na identificação desta vulnerabilidade crítica—talvez até mesmo antes de se tornar aparente durante revisões internas usando ferramentas semelhantes de IA. Esta revelação destaca tanto a promessa quanto o perigo que a IA apresenta nos domínios de segurança cibernética; enquanto pode aprimorar as defesas do sistema, pode igualmente capacitar atores maliciosos.
Reações e Recomendações da Indústria
A Chainalysis relatou que os atacantes visaram principalmente carteiras de alto valor no início de sua investida—uma estratégia que indica pesquisa premeditada nos perfis das vítimas antes de atacar decisivamente.
Especialistas aconselham os usuários afetados não apenas a instalarem atualizações, mas também a gerarem frases-semente totalmente novas em dispositivos com versões de firmware corrigidas para máxima proteção contra futuras violações.
Além disso, o engenheiro de blockchain Clay Garrett observou que investigações revelaram cenários prováveis de ataque através da colaboração com provedores de serviços de blockchain—oferecendo esperança para potenciais esforços de recuperação à medida que evidências são passadas para agências de aplicação da lei em todo o mundo.
Outras vozes da indústria, como a Ledger, asseguraram aos clientes que seus dispositivos permanecem inalterados graças ao uso de geradores de números aleatórios de hardware certificados (TRNG) embutidos em elementos seguros—uma garantia vital em meio a preocupações crescentes em torno das vulnerabilidades das carteiras de criptomoedas globalmente hoje!
Finalmente, mas não menos importante: medidas proativas permanecem cruciais em meio às crescentes ameaças colocadas por redes de cibercriminosos sofisticados explorando brechas existentes encontradas em várias plataformas globalmente hoje!
