Economia

Alerta da Coldcard Mk3: Risco de Geração de Seed e Drenagem de $38M em Bitcoin

| Redação
Wp external image 9UwbeD

Recentemente, a Coinkite, fabricante canadense de hardware para Bitcoin, emitiu um alerta para os usuários do dispositivo Coldcard Mk3. A empresa identificou um risco potencial na geração de seeds, o que levou a um conselho urgente para que os usuários migrassem seus fundos de carteiras afetadas.

Na quinta-feira, a Coinkite informou que seeds criados em um Mk3 rodando a versão de firmware 4.0.1, lançada em março de 2021, ou qualquer versão posterior, podem colocar os fundos em risco. O problema se estende até a versão 5.0.3, a última que suporta o Mk3, enquanto as versões Mk4, Q e Mk5 não são afetadas, segundo a análise inicial da empresa.

Esse alerta surge em meio a uma investigação de especialistas em segurança de Bitcoin sobre um drenagem inexplicável de 594,48 BTC de endereços de assinatura única. No entanto, até o momento, não há evidências públicas definitivas que estabeleçam uma conexão entre o problema do Mk3 e essas transferências.

“Por precaução”, a Coinkite aconselhou os usuários afetados a gerar uma nova seed em um dispositivo não afetado, verificar seu backup e endereço de recebimento, enviar uma pequena transação de teste e, somente então, mover os fundos restantes. A empresa afirmou que sua investigação está em andamento e prometeu uma revisão técnica formal.

A Coinkite também destacou que seeds afetadas usadas com uma frase de acesso BIP-39 enfrentam risco mínimo, enfatizando que isso se refere a uma frase de acesso e não ao PIN do Coldcard.

A drenagem de 594 BTC chamou a atenção após um usuário do Reddit relatar que os fundos foram drenados de uma carteira cuja seed foi gerada em um Coldcard Mk3 adquirido em maio de 2021. O usuário afirmou que a seed foi posteriormente restaurada em um Coldcard Mk4 em janeiro de 2026, o que significa que foi inserida em um segundo dispositivo. Essa conta é auto-relatada e não estabelece uma conexão entre a Coldcard e a drenagem mais ampla.

Em uma análise preliminar publicada na sexta-feira, Rob Hamilton, CEO e cofundador da AnchorWatch, afirmou que 1.324 saídas de transações não gastas foram drenadas em 500 transações dentro de uma janela de três blocos, movimentando 594,48 BTC. No momento da redação, esses 594,48 BTC valiam aproximadamente $38,3 milhões, com base em um preço do Bitcoin de $64.364,07, segundo a CoinGecko.

Hamilton observou que todos os endereços envolvidos eram de assinatura única e que 562 BTC foram posteriormente consolidados em outro endereço. “À primeira vista, isso parece indicar que houve uma entropia falha na geração da carteira em algum ponto do processo”, escreveu ele.

Separadamente, Kevin Loaec, CEO da Wizardsardine, afirmou que sua hipótese atual é que um gerador de números aleatórios de baixa entropia, potencialmente em uma biblioteca de software, elemento seguro ou lote específico de dispositivos ou versão de firmware, produziu seeds de carteira com aleatoriedade insuficiente. Ele sugeriu que um atacante que conhecia a falha poderia ter usado um script gerado por IA para forçar carteiras afetadas, mas buscou apenas uma faixa limitada de caminhos de derivação BIP-84. Isso poderia explicar por que a drenagem parece concentrada em endereços nativos SegWit e por que algumas carteiras foram apenas parcialmente drenadas, embora Loaec tenha enfatizado que a teoria permanece não confirmada.

Loaec alertou que, se sua hipótese estiver correta, carteiras que foram apenas parcialmente drenadas podem permanecer em risco de novos roubos. Ele acrescentou que fundos mantidos em outros tipos de endereços também poderiam estar expostos se o atacante expandir a busca para incluí-los.

Fonte: https://cointelegraph.com/news/coldcard-mk3-warning-594-btc-sweep