Economia

Exploração da vulnerabilidade Coldcard: um alerta para a segurança das wallets

| Redação
Wp external image VzNsib

Recentemente, a Galaxy Digital revelou que pelo menos 15 atacantes diferentes exploraram a vulnerabilidade do Coldcard, um incidente que poderia ter sido evitado com apenas US$ 2 em melhorias de segurança baseadas em IA. Alex Thorn, chefe de pesquisa da Galaxy, destacou que novos relatos de vítimas ajudaram a identificar atacantes que poderiam ter passado despercebidos, já que a natureza do ataque difere de um hack em uma exchange centralizada.

Um único relato de uma vítima, que perdeu menos de 1 BTC, levou à descoberta de um novo ataque que resultou na siphonagem de 12 BTC de 126 endereços. As perdas estimadas do exploit do Coldcard já somam impressionantes US$ 100 milhões, com três ondas de ataque confirmadas, e uma quarta onda suspeita que pode elevar esse total para cerca de US$ 130 milhões em Bitcoin (BTC).

Esse ataque reacendeu o debate sobre a segurança das wallets de armazenamento a frio e se os usuários estão realmente mais seguros ao manter seu próprio Bitcoin. Haseeb Qureshi, sócio da Dragonfly, afirmou que “US$ 2 em melhorias de IA” poderiam ter evitado o exploit, citando relatos nas redes sociais de que alguns modelos de IA redescobriram a vulnerabilidade em menos de 20 minutos.

Apesar disso, Tatsapat Saerejittima, da Tokenomist, expressou ceticismo sobre a capacidade dos modelos de IA de descobrir essa vulnerabilidade antes de ela se tornar pública, ressaltando que a alegação de que a IA a encontrou em 2 minutos veio de um usuário anônimo do Reddit que analisou o código após a vulnerabilidade já ter sido divulgada.

Francesco, co-fundador da Castle Labs, comentou que as crescentes capacidades dos modelos de IA estão reduzindo drasticamente o custo e o tempo necessários para descobrir novas vulnerabilidades em criptomoedas. Ele também observou que a configuração da chave privada do Coldcard pode ter contribuído para a vulnerabilidade, já que o dispositivo utilizou um nível de entropia de chave privada (40 bits) muito inferior ao padrão adotado por outras wallets.

Esse incidente serve como um lembrete importante para todos nós, investidores e entusiastas do mundo cripto: a segurança deve sempre ser uma prioridade. Fiquem atentos e continuem a DYOR!

Fonte: https://cointelegraph.com/news/15-attackers-exploited-coldcard-vulnerability-galaxy