
David Schwartz disse que a violação da Coldcard mostra que falhas raras de custódia podem produzir perdas devastadoras, comparando o incidente com falhas passadas nas finanças tradicionais.
O CTO Emérito da Ripple, David Schwartz, enquadrou o ataque à Coldcard como um exemplo de risco atípico – a possibilidade de que uma rara falha técnica possa causar perdas muito além do que os usuários esperam.
Schwartz comparou o incidente com o colapso da MF Global em 2011, onde os clientes perderam temporariamente o acesso aos fundos depois que a corretora utilizou indevidamente o dinheiro que deveria ter permanecido segregado. Seus comentários desafiaram a suposição de que a autocustódia remove todas as formas de risco de contraparte ou operacional.
As carteiras de hardware permitem que os usuários controlem suas chaves privadas sem depender de uma exchange ou outro intermediário financeiro. No entanto, os proprietários ainda devem confiar que o hardware e o firmware do dispositivo geram e protegem essas chaves corretamente.
Schwartz também apontou uma grande diferença entre as finanças tradicionais e a autocustódia de criptomoedas. Clientes de instituições financeiras regulamentadas podem ter acesso a seguros, processos de falência ou outros mecanismos de recuperação. Os proprietários de Coldcard cujos Bitcoins foram roubados por meio de seeds comprometidas atualmente não têm uma rede de segurança comparável.
Coldcard é uma carteira de hardware exclusiva para Bitcoin fabricada pela Coinkite, uma empresa canadense. O dispositivo armazena chaves privadas offline e pode assinar transações sem se conectar diretamente à internet.
A violação atual não envolveu invasores acessando remotamente os dispositivos Coldcard. Em vez disso, resultou de uma falha na geração de seeds introduzida por um firmware lançado em março de 2021.
De acordo com a análise técnica da Coinkite, o firmware afetado usava um gerador de números pseudoaleatórios baseado em software, em vez de obter aleatoriedade suficiente do gerador de hardware do dispositivo. O problema afetou seeds criadas em certas versões de firmware da Coldcard, incluindo as versões Mk2 e Mk3 de 4.0.1 a 4.1.9.
As frases de seed devem conter aleatoriedade suficiente para tornar a tentativa de adivinhá-las computacionalmente inviável. A falha da Coldcard reduziu essa proteção, permitindo que os invasores gerassem seeds possíveis offline e comparassem seus endereços Bitcoin derivados com endereços publicamente visíveis na blockchain.
Uma vez que os invasores encontraram uma correspondência, eles puderam recriar as chaves privadas da carteira e transferir seus Bitcoins. Eles não precisaram roubar a carteira de hardware, saber seu PIN ou comprometer a rede Bitcoin.
Conforme relatado anteriormente pelo crypto.news, a Galaxy Research disse ter identificado 1.596 BTC roubados de cerca de 7.300 endereços em três ondas de ataque confirmadas. A empresa também ligou aproximadamente 14 incidentes menores à mesma falha de geração de seed.
Uma quarta onda suspeita poderia elevar o total para cerca de 2.055 BTC, avaliados em quase US$ 130 milhões. No entanto, a Galaxy ainda não confirmou essas perdas adicionais.
A primeira grande varredura ocorreu por volta de 30 de julho, quando mais de 1.000 BTC foram removidos de mais de 1.200 endereços em menos de uma hora. Duas ondas adicionais visaram posteriormente outras carteiras criadas usando seeds vulneráveis.
A Galaxy compartilhou centenas de endereços de atacantes suspeitos com investigadores federais dos EUA, exchanges e empresas de segurança blockchain. Cerca de 90% dos Bitcoins roubados durante as ondas confirmadas não haviam se movido novamente no momento da sua última atualização.
O protocolo Bitcoin não foi comprometido. O roubo resultou de uma geração fraca de seed de carteira, o que significa que o Bitcoin mantido em carteiras criadas por software ou hardware não afetados não foi exposto por essa falha específica.
A Coinkite lançou um firmware corrigido para os modelos Coldcard afetados. No entanto, instalar uma atualização não torna uma seed vulnerável existente segura.
O aviso de segurança da empresa instrui os proprietários de Mk2 e Mk3 que criaram seeds usando as versões de firmware 4.0.1 a 4.1.9 a atualizar para a versão 4.2.0 ou posterior, gerar uma seed completamente nova e transferir seus Bitcoins.
Os usuários devem primeiro enviar uma pequena transação de teste e verificar a carteira receptora antes de mover o saldo restante. A Coinkite disse que seu processo corrigido de geração de seed é suficiente, enquanto adicionar pelo menos 50 rolagens de dados privadas permanece um método opcional para usuários que buscam entropia independente.
A violação mostra que hardware isolado (air-gapped) pode reduzir a exposição a ataques online sem eliminar riscos de firmware, fabricação ou geração de seed. Para os proprietários afetados, mover os fundos para uma carteira recém-gerada continua sendo a única maneira de remover a ameaça imediata.








