Ataques ao Coldcard se intensificam à medida que suspeita de quarta onda atinge 462 carteiras

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Uma provável quarta onda de ataque movimentou quase 389 Bitcoin (BTC) a partir de 462 endereços ligados à falha de firmware do Coldcard, informou a Galaxy Research nesta segunda-feira.

Principais pontos:

  • Pesquisadores rastrearam 218 transações que moveram cerca de 388,93 BTC a partir de 462 endereços suspeitos de serem vítimas.
  • Ondas anteriores já haviam drenado 1.367,05 BTC de 4.585 endereços, o equivalente a cerca de US$ 88,6 milhões.
  • A Coldcard suspendeu envios, destruiu o estoque vulnerável e orientou usuários a gerar novas seeds antes de transferir fundos.

Varredura de Bitcoin em carteiras Coldcard

Alex Thorn, chefe de pesquisa da Galaxy Research, identificou 218 transações entre os blocos 960.778 e 960.792 que moveram 388,93 BTC de 462 endereços considerados potenciais vítimas. A atividade ocorreu em cerca de 2,5 horas. As varreduras ficaram em média em 13,8 por bloco — aproximadamente 45 vezes acima do patamar anterior ao incidente, de 0,3 — e parte dos fundos já havia chegado a carteiras de “segundo salto”.

“Provavelmente são vítimas do Coldcard”, afirmou Thorn, dizendo que o padrão das transações lhe dava “alta confiança” de que uma nova onda coordenada de ataque estava em andamento. A suposta quarta onda ainda não havia sido formalmente confirmada quando ele fez o alerta na manhã de segunda-feira.

Segundo Thorn, transações semelhantes continuavam pendentes no mempool do Bitcoin, com a função replace-by-fee (RBF) ativada — mecanismo que permite substituir uma transação não confirmada por outra com taxa mais alta. Esse recurso pode possibilitar que uma vítima supere a oferta do invasor antes que mineradores confirmem qualquer uma das transações.

No domingo, a Coldcard informou que interrompeu os envios e destruiu todo o estoque que ainda rodava o firmware com falha. O software corrigido protege apenas seeds geradas após a instalação, o que obriga usuários expostos a criar uma nova seed e migrar seus fundos. A empresa pediu que as vítimas mantenham os dispositivos afetados, enquanto sua equipe jurídica coordena ações com autoridades.

Veja também: Astra Versus Claude Opus 5: One Splits The Problem, One Holds The Context

Risco nas carteiras de Bitcoin

A Onchain Lens calcula que as três primeiras ondas já confirmadas geraram perdas de US$ 88,6 milhões. Um investidor canadense teria perdido US$ 1,6 milhão em poucos minutos.

Changpeng Zhao, fundador da Binance conhecido como CZ, alertou que carteiras de hardware consolidadas também podem conter bugs e recomendou espalhar as reservas entre vários dispositivos. Ele reconheceu, porém, que essa segmentação cria um conjunto diferente de riscos operacionais.

A Coldcard afirmou que outros fabricantes de hardware wallets, pesquisadores e especialistas em autocustódia ofereceram apoio e recursos à medida que a empresa reagia ao incidente.

A equipe declarou estar “comprometida em trabalhar com o setor de forma mais ampla daqui em diante”, compromisso que pode influenciar padrões de teste e divulgação de vulnerabilidades em carteiras.

A primeira grande varredura, em 30 de julho, drenou 1.082,65 BTC de 1.196 endereços em apenas 41 minutos. Outras duas ondas posteriores elevaram as perdas confirmadas para 1.367,05 BTC, espalhadas por 4.585 endereços. A Coldcard reiterou que Satscard, Opendime e Tapsigner utilizam bases de código diferentes e não foram afetadas.

Leia a seguir: Why Ethereum Keeps Only 4.9% Of What Its Applications Actually Make

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza é um jornalista financeiro experiente, com ampla vivência na cobertura de criptomoedas e tecnologia blockchain. Ele já contribuiu para a Benzinga e a Cointelegraph, entre outras publicações, reportando sobre tendências emergentes, o cenário regulatório e muito mais. Você pode encontrá-lo em @murtuza_merc no Twitter e como mmerchant001 no Telegram. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Ataques ao Coldcard se intensificam à medida que suspeita de quarta onda atinge 462 carteiras | Yellow