Economia

Atualização de Firmware da Coldcard Fortalece Geração de Seed, Mas Cuidado com Seeds Antigas

| Redação
Wp external image eza7Ua

A Coinkite fez um alerta importante para todos os usuários da Coldcard: é hora de gerar novas frases seed. Apesar da atualização de segurança, as seeds antigas ainda estão vulneráveis e podem comprometer seus ativos. A nova versão de firmware 5.6.1 para os dispositivos Coldcard Mk4 e Mk5, além da 1.5.1Q para o Coldcard Q, traz melhorias significativas na geração de seeds, exigindo que os usuários forneçam entropia através de pelo menos 65 pressionamentos de tecla em tempos imprevisíveis, 50 lançamentos de um dado de seis lados ou 128 flips de moeda.

Essa mistura de entropia do usuário com a aleatoriedade aprimorada do dispositivo visa criar uma seed phrase que mantenha as chaves privadas imprevisíveis, mesmo que uma das fontes de entropia do dispositivo falhe. A Coinkite enfatizou a urgência da atualização, alertando que as frases seed existentes devem ser substituídas antes de migrar qualquer fundo.

Vale lembrar que as perdas confirmadas do exploit da Coldcard chegaram a 1.778 Bitcoin (BTC), totalizando cerca de $112 milhões, tornando-se o terceiro maior exploit de criptomoedas de 2026, segundo dados da Galaxy Research. A atualização de firmware anterior já havia corrigido falhas na geração de seeds para novas carteiras, mas essa nova versão também adiciona salvaguardas em torno do manuseio de dados USB e assinatura de transações.

A Coinkite abordou um ataque teórico que poderia ocorrer através de uma porta USB comprometida, re-verificando transações imediatamente antes da assinatura. Além disso, foram introduzidos novos testes de hardware RNG e verificações de caminho de hardware durante o boot.

Outras empresas, como a Coinspect, também estão se mobilizando para ajudar os usuários a identificar carteiras potencialmente expostas por fraquezas na geração de seeds. Eles lançaram o Unlukey, uma ferramenta pública gratuita que identifica endereços de carteiras gerados a partir de frases seed fracas. Essa vulnerabilidade foi uma das principais causas do exploit da Coldcard, onde um bug de firmware de março de 2021 reduziu a aleatoriedade das seeds em algumas carteiras Coldcard, tornando-as suscetíveis a ataques de força bruta.

Fonte: https://cointelegraph.com/news/coldcard-upgrade-strengthen-seed-phrase-generation