Falha em Coldcard permite roubo de US$112M em Bitcoin

Falha em Coldcard permitiu roubo de 1.778 BTC (US$112,7M) de 8.600 carteiras. Bug explorado via IA afetou carteiras criadas desde 2021. Usuários devem gerar novas seed phrases.

Uma falha crítica de firmware nas carteiras de hardware Coldcard, introduzida em março de 2021, permitiu que atacantes explorassem um processo enfraquecido de geração de seed phrase. Como resultado, mais de 1.778 Bitcoin foram roubados de mais de 8.600 endereços de carteira, totalizando perdas superiores a US$ 112,7 milhões. A vulnerabilidade estava presente na versão 4.0.1 do firmware e afetou diversos modelos Coldcard. O problema redirecionou a geração de seed de um gerador de números aleatórios seguro baseado em hardware para um gerador previsível baseado em software. Analistas acreditam que os atacantes utilizaram modelos de IA sem restrições para identificar e explorar o bug, enquanto os defensores estavam limitados por políticas de segurança de IA. Os ataques começaram no final de julho de 2026, com mais de 1.000 Bitcoin roubados em apenas 41 minutos. Nenhuma carteira multisig foi afetada e não houve novos roubos desde 6 de agosto. Apenas atualizar o firmware não é suficiente; os usuários devem gerar novas seed phrases em firmware atualizado para proteger seus fundos.

Tokens relacionados

Notícias relacionadas