AIO APEX

Falha no RNG da hardware wallet Coldcard permitiu roubo de US$ 88 milhões em Bitcoin em 4.585 endereços</p>

BleepingComputer
Compartilhar:
Falha no RNG da hardware wallet Coldcard permitiu roubo de US$ 88 milhões em Bitcoin em 4.585 endereços</p>

Uma falha crítica nas carteiras de hardware Coldcard foi associada ao roubo de aproximadamente US$ 88,6 milhões em Bitcoin, com os atacantes drenando 4.585 endereços comprometidos em dois eventos de roubo separados. A vulnerabilidade, que remonta a um erro de integração de firmware de março de 2021, reduziu efetivamente a aleatoriedade criptográfica que protege as chaves privadas a um nível que poderia ser quebrado offline — sem nunca tocar na carteira de hardware em si.

O que deu errado

A falha está na forma como o firmware do Mk3 da Coldcard lidava com a geração de seed. Quando uma atualização de firmware em março de 2021 integrou um novo módulo, a derivação da seed foi acidentalmente roteada por um gerador de números pseudoaleatórios (PRNG) determinístico via software, em vez do RNG de hardware STM32 pretendido. O resultado foi catastrófico: a entropia efetiva caiu dos 128 bits necessários para cerca de 40 bits nos dispositivos afetados.

Com apenas ~40 bits de entropia, um atacante que conheça o UID do dispositivo, o estado do timer e o histórico de chamadas anteriores do RNG pode reconstruir candidatos de seed inteiramente offline. Esses candidatos são então verificados derivando os endereços Bitcoin correspondentes e comparando-os com dados publicamente visíveis na blockchain — sem necessidade de acesso ao dispositivo, sem interação com a vítima.

O roubo

Em 30 de julho de 2026, um atacante agiu com velocidade cirúrgica: 1.196 endereços Bitcoin foram drenados em apenas 41 minutos, resultando em 1.082,65 BTC no valor de aproximadamente US$ 70,2 milhões. Uma análise posterior atualizou esse total para 1.367,05 BTC em 4.585 endereços — aproximadamente US$ 88,6 milhões — sugerindo que o atacante continuou trabalhando na lista de carteiras vulneráveis.

A vulnerabilidade foi divulgada publicamente em 31 de julho de 2026, um dia após o roubo inicial. A empresa controladora da Coldcard emitiu uma atualização de firmware de emergência e começou a notificar os usuários afetados. Qualquer pessoa que gerou uma seed em um dispositivo Mk3 rodando firmware de março de 2021 em diante está potencialmente afetada.

O que os usuários devem fazer

A Coldcard recomendou fortemente que todos os detentores de carteiras Mk3 gerem imediatamente uma nova seed usando um dispositivo totalmente atualizado, transfiram os fundos para a nova seed e tratem qualquer seed Mk3 existente gerada durante o período afetado como comprometida. Dispositivos de substituição e orientação de recuperação estão sendo oferecidos aos clientes afetados.

Carteiras de hardware são consideradas uma das formas mais seguras de armazenar criptomoedas justamente porque isolam a geração de chaves privadas de dispositivos conectados à internet. Este incidente é um lembrete de que o isolamento de hardware só protege contra ataques remotos — um gerador de números aleatórios defeituoso anula essa proteção por completo, já que a vulnerabilidade existe na matemática, não na rede.

Conforme relatado pelo BleepingComputer, os investigadores ainda estão avaliando se endereços adicionais permanecem em risco.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar:
Falha no RNG da hardware wallet Coldcard permitiu roubo de US$ 88 milhões em Bitcoin em 4.585 endereços</p> | AIO APEX