
A Galaxy Research elevou sua estimativa de Bitcoin drenado de endereços ligados à falha de firmware da Coldcard para 1.367,05 BTC, avaliados em cerca de US$ 88,6 milhões, em 1º de agosto.
A unidade de pesquisa identificou 4.585 endereços afetados em três supostas ondas de ataque, substituindo sua estimativa anterior de 1.082,65 BTC de 1.196 endereços.
O número revisado significa que a estimativa de US$ 70,2 milhões relatada após a primeira análise da Galaxy não está mais atualizada. A Galaxy descreveu o total como seu "tamanho observado estimado", deixando aberta a possibilidade de que mais transações possam ser encontradas. A empresa não provou que todos os endereços vieram de uma seed vulnerável da Coldcard.
A primeira onda mapeada pela Galaxy ocorreu entre 1h10min20s e 1h51min26s UTC de 30 de julho. Ela rastreou 1.082,65 BTC de 1.196 endereços através dos blocos 960.183 a 960.191. As transações apareceram cerca de 30 horas antes de a Coinkite emitir seu aviso público inicial.
Uma segunda onda em 31 de julho drenou 76,16 BTC de outros 1.478 endereços. A Galaxy identificou posteriormente uma terceira onda que removeu 207,7294 BTC de 1.912 endereços. Juntos, os três grupos elevaram o total observado para 1.367,05 BTC em 4.585 endereços.
A primeira onda usou a mesma taxa de 30 satoshis por byte virtual e transações sem saídas de troco. Esses traços ajudaram os pesquisadores a identificar os movimentos on-chain relacionados. A Galaxy alertou que ataques posteriores podem usar padrões diferentes, tornando a perda completa mais difícil de medir.
A Galaxy afirmou que as duas primeiras ondas compartilhavam endereços coletores, tipos de destino e comportamento do caminho de derivação. Os eventos também ocorreram com cerca de 27 horas de diferença. Essas semelhanças sugerem que um único operador pode ter conduzido ambas as varreduras, embora a blockchain não possa estabelecer a identidade do atacante.
A terceira onda se comportou de forma diferente. Fundos de cada vítima foram movidos para destinos pay-to-witness-script-hash separados, enquanto várias vítimas foram agrupadas em cada transação de varredura. A atividade também verificou apenas o caminho de derivação padrão. A Galaxy disse estar confiante de que cada onda representava um operador, mas não afirmaria que um único atacante controlava todas as três.
Portanto, as descrições de um único hacker permanecem uma inferência, e não um fato confirmado. A Galaxy chamou o terceiro grupo de "o que suspeitamos serem hacks de endereços gerados pela Coldcard". A formulação reflete os limites da atribuição on-chain.
A Coinkite disse que uma série de erros de integração de firmware impediu que o gerador de números aleatórios de hardware pretendido contribuísse adequadamente para a criação da seed. Um fallback de software MicroPython forneceu saída previsível após uma mudança de código em março de 2021. O relatório técnico independente da Block descreveu o mesmo caminho do gerador de números aleatórios e disse que a exploração ativa estava em andamento.
A Coinkite estimou cerca de 40 bits de espaço de busca efetivo para as seeds Mk2 e Mk3 afetadas. Modelos posteriores Mk4, Q e Mk5 incluíam entropia extra de elemento seguro, mas a empresa estimou aproximadamente 72 bits em vez dos 128 bits pretendidos. Esses números permanecem estimativas técnicas e podem mudar à medida que os testes continuam.
A faixa Mk2 e Mk3 afetada abrange os firmwares 4.0.1 a 4.1.9. Seeds criadas em Mk4 e Mk5 antes da versão padrão 5.6.0, e seeds Q criadas antes da versão 1.5.0Q, também são afetadas. Existem lançamentos Edge fixos separados disponíveis.
A Coinkite lançou hotfixes para todos os modelos afetados e disse assumir "total responsabilidade" pelo bug. No entanto, instalar um novo firmware apenas corrige a futura geração de seeds. Não pode adicionar entropia a uma frase de recuperação que já existe.
O aviso oficial da Coldcard instrui os usuários a instalar o firmware corrigido, gerar uma nova seed completa, verificar seu backup e endereço de recebimento, e enviar uma pequena transação de teste antes de mover o saldo restante. Os usuários devem manter o backup anterior até que a migração seja confirmada.
A Coinkite disse que seeds criadas com pelo menos 50 lançamentos de dados justos, independentes e privados não são consideradas expostas apenas por este problema. Uma frase-senha BIP-39 forte e única adiciona outra barreira, mas a empresa ainda aconselha a migração. Frases-senha curtas, reutilizadas ou previsíveis podem não fornecer proteção adequada.
No entanto, a varredura de 594,48 BTC foi identificada por Rob Hamilton, da AnchorWatch. Em cobertura relacionada, uma revisão técnica posterior examinou como o erro de construção do firmware enfraqueceu as seeds da Coldcard por mais de cinco anos.
A investigação da Coinkite permanece aberta, e a empresa prometeu uma revisão técnica formal. A Galaxy também pode revisar a perda observada novamente se surgirem novos padrões de endereço. Até que essas revisões sejam concluídas, US$ 88,6 milhões é a última estimativa pública, não um total final confirmado. Nenhuma reação verificada no preço do Bitcoin foi atribuída ao incidente da Coldcard até agora.





