Economia

Hackers do Coldcard transferem 64 BTC e 200 ETH para mixers de criptomoedas

| Redação
Wp external image zl2svf

Recentemente, os hackers por trás do exploit do Coldcard transferiram milhões em ativos digitais para mixers de criptomoedas, enquanto a maior parte dos fundos roubados permanece rastreável em carteiras controladas pelos atacantes. De acordo com a plataforma de segurança blockchain CertiK, cerca de 64 Bitcoin, avaliados em $4,17 milhões, e 200 Ether, no valor de $380.000, foram enviados para protocolos de mistura de criptomoedas.

A transferência de Bitcoin ocorreu da carteira bc1q0 para o protocolo de mistura Wasabi na terça-feira, conforme dados da blockchain compartilhados pela CertiK. Um porta-voz da CertiK comentou: “Acreditamos que pode ser um explorador menor. É provável que haja alguns imitadores após o exploit inicial.” Os 200 Ether foram transferidos para o Tornado Cash na quarta-feira, segundo um post da CertiK no X.

Os protocolos de mistura de criptomoedas, como o Tornado Cash, geralmente agrupam e embaralham a criptomoeda de vários usuários, quebrando o vínculo rastreável publicamente entre remetentes e destinatários. Isso dificulta o rastreamento dos fundos roubados, diminuindo as chances de recuperação dos ativos.

Em abril, o hacker por trás de um ataque ao Kelp DAO, que resultou em $293 milhões, lavou cerca de 75.700 Ether, na época avaliados em $175 milhões, principalmente através do THORChain, gerando cerca de $910.000 em receita de taxas para o protocolo. O atacante também utilizou o protocolo de privacidade Umbra.

O exploit do Coldcard agora se tornou o terceiro maior hack de criptomoedas até agora em 2026, drenando pelo menos $100 milhões em Bitcoin em três ondas de ataque confirmadas, de 7.300 carteiras vítimas, segundo a Galaxy Digital. A empresa também identificou uma quarta onda suspeita que poderia elevar as perdas totais para cerca de $130 milhões em BTC.

De acordo com a TRM Labs, a maioria dos fundos roubados ainda está agrupada em um pequeno número de endereços controlados pelos atacantes, com tentativas limitadas de mistura. A empresa de inteligência blockchain afirmou que as “diferenças na construção das transações” durante cada onda de ataque sugerem múltiplos atacantes por trás do exploit.

A análise está alinhada com as descobertas anteriores da Galaxy, que mostraram pelo menos 15 atacantes diferentes que exploraram a vulnerabilidade do Coldcard. A TRM Labs também revelou que um bug de firmware de março de 2021 enfraqueceu a aleatoriedade da seed em algumas carteiras Coldcard, reduzindo a força da chave de 128 bits para 40 bits, tornando-a “brute-forceable sem acesso físico”.

O sócio-gerente da Dragonfly, Haseeb Qureshi, escreveu que cerca de “$2 de endurecimento de IA” poderiam ter prevenido o exploit do Coldcard, citando relatos nas redes sociais de que alguns modelos de IA redescobriram a vulnerabilidade que levou ao ataque em menos de 20 minutos.

Fonte: https://cointelegraph.com/news/coldcard-hackers-64-btc-200-eth-cryptocurrency-mixers