Quer receber novidades exclusivas do Cripto Investing? Assine a nossa Newsletter!

Após um exploit de $70 milhões na Coldcard, CZ, fundador da Binance, recomenda a diversificação de carteiras

Compartilharam
0
Visualizaram
0 k
Postar no Facebook
Twitter
WhatsApp

Artigos Relacionados

O fundador da Binance, Changpeng Zhao, conhecido como CZ, pediu aos detentores de criptomoedas que dividam seus fundos entre várias carteiras após uma falha de segurança significativa em dispositivos de hardware Coldcard populares.

Em um post no X no último sábado, respondendo a relatos do roubo, CZ escreveu: “Até carteiras de hardware podem ter falhas. Até carteiras antigas (com longa história) podem ter falhas. Como mitigar? Talvez dividir seus fundos em algumas carteiras? Isso traz um conjunto diferente de riscos. Nada é 100%. Mantenha-se informado. Mantenha-se SAFU!”

O incidente envolveu uma falha de firmware datada de março de 2021 que enfraqueceu a aleatoriedade usada para gerar seeds de recuperação em determinados modelos da Coldcard. Um atacante conseguiu reconstruir chaves privadas offline e esvaziar fundos sem jamais acessar fisicamente os dispositivos.

Relatórios iniciais on-chain indicaram cerca de 594 bitcoins (aproximadamente US$ 38 milhões na época) retirados de cerca de 500 carteiras em um intervalo de aproximadamente 25 minutos no dia 30 de julho. Análises subsequentes da Galaxy Research ampliaram o escopo para 1.082,65 bitcoins—avaliados em cerca de US$ 70 milhões—retirados de 1.196 endereços ao longo de cerca de 41 minutos. Muitas das carteiras afetadas estavam inativas há anos.

O fabricante da Coldcard, Coinkite, reconheceu o bug, pediu desculpas e lançou atualizações emergenciais de firmware. A empresa aconselhou os usuários que geraram seeds em versões afetadas a criar seeds totalmente novos em dispositivos atualizados e migrar os fundos com cuidado, ressaltando que a simples atualização do firmware não garante a segurança de uma seed já criada e vulnerável.

O episódio renovou o debate sobre os limites da autocustódia. As carteiras de hardware são amplamente consideradas como uma das opções mais seguras para proteger o bitcoin offline, porém o caso Coldcard demonstra que até dispositivos bem estabelecidos podem apresentar falhas críticas que permanecem ocultas por anos. A sugestão de diversificação de CZ reconhece que a dispersão de riscos traz seus próprios desafios práticos, incluindo uma gestão de chaves mais complexa.

Compartilhe:

Postar no Facebook
Twitter
WhatsApp
Telegram
Email