Hackers Roubam $75M de Donos de Carteiras Coldcard

5 Min Read Tags:

  • Mais de $75 milhões em Bitcoin foram roubados de usuários da carteira Coldcard devido a uma vulnerabilidade severa.
  • A Galaxy Research identificou uma segunda onda de ataques vinculados ao mesmo hacker.
  • A Coinkite emitiu uma atualização urgente para os usuários da Coldcard protegerem seus ativos.

O Roubo da Coldcard: Mais de $75 Milhões Roubados de Carteiras Bitcoin

Uma violação de segurança massiva abalou o mundo das criptomoedas, com hackers desviando mais de $75 milhões em Bitcoin de detentores de carteiras Coldcard. Este incidente alarmante enfatiza a importância crucial de medidas de segurança robustas na proteção de ativos digitais. A Galaxy Research esteve na linha de frente desta investigação, revelando detalhes inquietantes sobre este cibercrime de alto perfil.

Uma Segunda Onda de Ataques Atinge Usuários da Coldcard

Em uma reviravolta inesperada, a Galaxy Research descobriu uma segunda onda de ataques direcionados a usuários da carteira Coldcard. A perda acumulada dessas violações agora soma uns impressionantes 1158,81 BTC, aproximadamente equivalente a $75,1 milhões. O atacante comprometeu com sucesso 2.673 endereços, com todos os fundos roubados atualmente mantidos em apenas sete endereços controlados pelo hacker.

Este ataque seguiu um padrão preciso; a primeira onda ocorreu em 30 de julho, onde 1082,65 BTC foram roubados em apenas 41 minutos de 1195 endereços. A onda subsequente atingiu cerca de 27 horas depois, em 31 de julho, roubando mais 76,16 BTC ao longo de três horas e quarenta e dois minutos de outro conjunto de endereços.

Anatomia da Violação: Vulnerabilidades e Explorações

A questão central decorre de uma vulnerabilidade na geração de frases-semente em certas versões do firmware Coldcard. A Coinkite, fabricante dos dispositivos Coldcard, emitiu um aviso urgente destacando que carteiras criadas sem pelo menos 50 lançamentos de dados independentes ou uma forte frase-semente BIP-39 única estão em risco.

Para mitigar ameaças potenciais, a Coinkite instou os usuários a atualizarem seu firmware imediatamente e criarem novas frases-semente enquanto transferem fundos para novas carteiras para uma segurança aprimorada.

O Papel da IA na Segurança Cibernética: Uma Espada de Dois Gumes?

Curiosamente, a Coinkite sugeriu que a inteligência artificial pode ter desempenhado um papel na identificação desta vulnerabilidade crítica—talvez até mesmo antes de se tornar aparente durante revisões internas usando ferramentas semelhantes de IA. Esta revelação destaca tanto a promessa quanto o perigo que a IA apresenta nos domínios de segurança cibernética; enquanto pode aprimorar as defesas do sistema, pode igualmente capacitar atores maliciosos.

Reações e Recomendações da Indústria

A Chainalysis relatou que os atacantes visaram principalmente carteiras de alto valor no início de sua investida—uma estratégia que indica pesquisa premeditada nos perfis das vítimas antes de atacar decisivamente.

Especialistas aconselham os usuários afetados não apenas a instalarem atualizações, mas também a gerarem frases-semente totalmente novas em dispositivos com versões de firmware corrigidas para máxima proteção contra futuras violações.

Além disso, o engenheiro de blockchain Clay Garrett observou que investigações revelaram cenários prováveis de ataque através da colaboração com provedores de serviços de blockchain—oferecendo esperança para potenciais esforços de recuperação à medida que evidências são passadas para agências de aplicação da lei em todo o mundo.

Outras vozes da indústria, como a Ledger, asseguraram aos clientes que seus dispositivos permanecem inalterados graças ao uso de geradores de números aleatórios de hardware certificados (TRNG) embutidos em elementos seguros—uma garantia vital em meio a preocupações crescentes em torno das vulnerabilidades das carteiras de criptomoedas globalmente hoje!

Finalmente, mas não menos importante: medidas proativas permanecem cruciais em meio às crescentes ameaças colocadas por redes de cibercriminosos sofisticados explorando brechas existentes encontradas em várias plataformas globalmente hoje!

TAGGED:
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read