Carteiras Coldcard esvaziadas em quatro ondas de ataques até agora
O explorador da Coldcard voltou a agir, transferindo fundos para uma lista crescente de carteiras de destino. Como relatado pela Cryptopolitan, o ataque inicial contra 500 carteiras não foi o único exploit, e as perdas rapidamente ultrapassaram US$ 70 milhões.
Até 3 de agosto, os detentores de várias versões das carteiras Coinkite ainda estão em risco, e a única solução é mover suas moedas o mais rápido possível para novas carteiras geradas de forma segura.
As carteiras Coldcard atraíam maximalistas de Bitcoin e eram amplamente recomendadas. Recentemente, hackers éticos demonstraram que até mesmo alguns minutos de computação por IA podem descobrir endereços vulneráveis.
Quarta onda de ataques à Coldcard torna-se mais agressiva
Pesquisadores on-chain que analisam endereços Coldcard e transações de BTC identificaram o padrão de uma quarta onda de exploits.
Até 3 de agosto, o atacante continuou adicionando novas carteiras de destino. Após a conclusão da onda, os endereços ficaram inativos por algumas horas.
O atacante lançou múltiplas carteiras de destino, usando novos endereços para varrer usuários da Coldcard e, em seguida, consolidando os ganhos em carteiras maiores.
Perdas estão sendo relatadas por diversos influenciadores. Algumas chaves privadas da Coldcard também foram armazenadas em placas de metal, mas isso não impediu o atacante de esvaziar essas carteiras.
O atacante aparentemente utiliza computação demorada, o que expõe mais lotes de carteiras vulneráveis. Isso pode atrasar a varredura de novos endereços, mas a vulnerabilidade ainda existe e a quarta onda pode não ser a última.
Coldcard compromete anonimato do BTC e autocustódia
Por anos, o argumento em torno do BTC era que a autocustódia era a solução ideal. Ataques em exchanges, fundos congelados e falta de anonimato eram os principais motivos para retirar moedas de exchanges.
BTC já foi perdido em carteiras comprometidas antes, mas uma vulnerabilidade em massa para um dispositivo é algo sem precedentes.
Segundo relatos, a função de entropia mais complexa foi desativada para que o código rodasse sem problemas, expondo assim potencialmente milhares de carteiras que podem ser facilmente descobertas.
O incidente da Coldcard também despertou atenção para sementes potencialmente fracas, que agora podem ser descobertas com a ajuda de computação alugada. No entanto, endereços gerados de forma fraca para armazenamento a frio continuam sendo um risco para novos ataques impulsionados por IA.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Cisco colabora com Palantir e Nvidia para construir fábricas de IA
A empresa de seguros dos EUA, Orion180 Insurance Group (OIG.US), definiu o preço do IPO entre 15 e 17 dólares por ação, visando arrecadar 320 milhões de dólares.
A empresa americana de seguros Orion180 Insurance Group divulgou na quarta-feira os termos de seu IPO.

Goldman Sachs avalia o iPhone dobrável da Apple: preço "acessível" e até 35 milhões de unidades podem ser enviadas este ano
Um relatório do Goldman Sachs aponta que o iPhone Duo, com seu design “mais fino da história” e preço “acessível”, tem potencial para conquistar o mercado de massa, mantendo a previsão de remessa de 14 milhões a 35 milhões de unidades para 2026. As inovações em dobradiça, resfriamento e câmeras da novidade trarão benefícios para a cadeia de fornecimento na Grande China, como a Foxconn.
