Finst

Whitehats movimentam 52,37 BTC do hack da Coldcard

A movimentação segue-se ao exploit da Coldcard em julho, no qual uma falha na hardware wallet expôs seeds. A Coinkite corrigiu o firmware, mas os endereços antigos continuam vulneráveis.

Whitehats movimentam 52,37 BTC do hack da Coldcard

Pontos principais

  • Operadores whitehat movimentaram 52,37 BTC para um endereço de recovery trust recentemente criado após o hack da Coldcard em julho.
  • A transação agregou coins da Wave 2 e de três rastos; segundo Alex Thorn, isto representa 2,8% dos fundos do exploit rastreados.
  • O hack da Coldcard surgiu devido a uma fonte fraca de aleatoriedade, o que permitiu reconstruir seeds e manteve os fundos vulneráveis.

Operadores whitehat transferiram 52,37 BTC para um endereço associado a um recovery trust recentemente criado. A transação está ligada às consequências do hack da Coldcard de julho, na qual atacantes exploraram uma falha na hardware wallet e conseguiram expor grandes quantidades de bitcoin.

O que foi agora movimentado

Segundo o responsável da Galaxy Digital, Alex Thorn, trata-se de coins que não foram levadas por agentes maliciosos, mas sim asseguradas por whitehats. Os 52,37 BTC foram agregados esta semana a partir da Wave 2 dos fundos do exploit rastreados, juntamente com três rastos com as etiquetas AA, AU e AX. Foram enviados para um endereço com uma mensagem OP_RETURN que diz: claim:cryptorecoverytrust dot com.

A transação foi confirmada no bloco 967.948. Thorn disse que isto representa 2,8% do total dos fundos do exploit rastreados. Acrescentou que cerca de 40% da Wave 2 já foi identificada como atividade whitehat. Na mesma transação, também fluíram mais 3,0134 BTC sem histórico prévio de rastreio para o endereço CRT. Segundo Thorn, trata-se provavelmente de fundos adicionais da Coldcard recuperados, mas isso ainda não foi confirmado.

Antecedentes do hack

O hack da Coldcard começou em 30 de julho e prolongou-se depois por várias vagas. Os atacantes conseguiram fazer com que seeds fossem geradas através de uma fonte de números aleatórios baseada em software mais fraca, em vez de através do gerador de números aleatórios próprio da wallet. Por isso, algumas seeds puderam mais tarde ser reconstruídas.

A Coinkite, fabricante da Coldcard, corrigiu entretanto o firmware. Ainda assim, os fundos que já tinham ficado expostos sob as seeds antigas continuam vulneráveis, mesmo após essa atualização. Segundo as estimativas iniciais, estavam em causa mais de 100 milhões de dólares (87 milhões de euros) em bitcoin. Em estimativas mais amplas em torno do exploit, falou-se em cerca de 1.816 BTC distribuídos por mais de 5.200 endereços, o que mostra quão amplo foi o impacto da falha.

Porque é que isto é relevante

O caso mostra como uma falha em self-custody pode repercutir-se rapidamente no mercado de criptomoedas. Após o exploit, a atividade on-chain aumentou de forma acentuada, enquanto mais utilizadores transferiam fundos para custodiantes centralizados ou configurações multisig. Para os leitores europeus de criptomoedas, isto é especialmente relevante porque as hardware wallets são frequentemente vistas como uma camada base para a autogestão, ao passo que este caso mostra precisamente a importância de uma boa entropy e de armazenamento seguro. Também a atualização de firmware da Coldcard já tinha sublinhado quão grande foi o impacto da vulnerabilidade.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.