
#ColdcardEntropyExploit
About ColdcardEntropyExploit
Multiple reports and investigations show the Coldcard Mk3 hardware wallet's random-number generation was critically flawed, allowing attackers to sweep 594 BTC (~$38M USD) from nearly 500 single-signature addresses in about 25 minutes. Coinkite has issued warnings and urged affected users to migrate funds immediately. Flawed RNG can fatally undermine hardware wallet security.
Populares
Mais recentes
ColdcardEntropyExploit Publicações populares
🚨 Uma falha de segurança. Mais de 40 milhões de dólares em Bitcoin desaparecidos.
Mais de 40 milhões de dólares em Bitcoin foram supostamente roubados após o hack da carteira de hardware Coldcard, levantando novas preocupações sobre a segurança das criptomoedas.
O incidente é um lembrete de que a autocustódia não se trata apenas de possuir uma carteira de hardware — trata-se de proteger cada parte do processo, desde onde compra o dispositivo até como protege a sua frase de recuperação.
Quer esteja a guardar 0,01 BTC ou 100 BTC, a segurança nunca deve ser uma reflexão tardia.
À medida que mais detalhes surgem, este poderá tornar-se um dos incidentes com carteiras de hardware mais observados nos últimos anos.
👀 Acha que isto vai mudar a forma como as pessoas vão guardar o seu Bitcoin daqui para a frente?
#DailyOrbit
> 🚨 O Incidente da Exploração de Carteiras de Hardware Frias — O Que Aconteceu Brevemente? 🚨
Mais de 1.000 $BTC, no valor de cerca de 63 milhões de dólares, foram roubados de centenas de carteiras de hardware Coldcard Mk3 em aproximadamente 25 minutos. Estima-se que o número de vítimas ultrapasse 500 carteiras, e o atacante não invadiu fisicamente nenhum dispositivo. 😐
A razão?
Uma vulnerabilidade de software de 2021 fez com que a frase de recuperação (Seed Phrase) dependesse do tempo de arranque do dispositivo e da velocidade com que os utilizadores pressionavam os botões, em vez de usar verdadeira aleatoriedade. Isto tornou a adivinhação das frases de recuperação significativamente mais fácil — uma falha que passou despercebida.
O atacante descobriu a vulnerabilidade cedo, pré-calculou as chaves privadas e depois esperou até que as carteiras fossem financiadas com Bitcoin.
Depois disso, moveram tudo para fora. 🔻
As carteiras Ledger / Trezor e outros dispositivos não são afetados por este problema e são atualmente considerados seguros.
📊 Siga-me para mais oportunidades de trading e análises diárias do mercado.$BTC $ETH
🚨URGENTE:
Mais de 38 milhões de dólares em Bitcoin (594,48 $BTC) foram roubados de cerca de 500 carteiras.
Após o incidente, a Coldcard instou alguns utilizadores a moverem os seus Bitcoin depois de identificar uma vulnerabilidade que afeta certos dispositivos.
O aviso aplica-se a seeds gerados em carteiras Mk3 com firmware 4.0.1 e posteriores, com alguns firmwares mais antigos Mk4, Mk5 e Q também em revisão.
Os investigadores estão a investigar o roubo, mas não foi confirmada uma ligação direta entre os fundos roubados e a vulnerabilidade da Coldcard.
Se estiver a usar um dispositivo afetado, vale a pena rever as orientações mais recentes e verificar se a sua carteira pode estar impactada.

🧡 Uma Mensagem para a Comunidade Bitcoin
O que aconteceu com a exploração do Coldcard é profundamente doloroso. Pessoas que trabalharam arduamente para assumir o controlo do seu próprio Bitcoin e se tornarem mais financeiramente soberanas sofreram um golpe sério.
E quando alguém passou anos a construir, educar e contribuir para este espaço, sente essa dor da mesma forma.
Mas este momento não define o futuro.
O Bitcoin nunca prometeu um caminho fácil. Contratempos acontecem, lições são aprendidas e comunidades resilientes voltam mais fortes.
Por agora, respire fundo. Afaste-se do ruído. Tome uma cerveja, clareie a mente e siga em frente com paciência e perspetiva.
🧡🍻🙏
#SoftPCEStrongDemand
#AMZNMissesButRallies
#MSFT450BInADay
$BTC
$ETH
$SNDK
ISTO É INSANO.
Foram roubados 40.000.000 $BTC devido a uma vulnerabilidade na carteira Coldcard.
O atacante explorou uma falha na geração de chaves da Coldcard e roubou estes fundos em 25 minutos.
Mesmo as cold wallets já não são seguras agora.



Verifique como estão os seus colegas Bitcoiners.
Se conhece alguém que utilize uma Coldcard potencialmente afetada, certifique-se de que está ciente do recente incidente de segurança.
Temos observado um aumento significativo nos depósitos de bitcoin para a Strike, à medida que os clientes revêem a sua configuração de custódia. A Strike não foi afetada por este incidente.
Se estiver a rever a sua própria configuração, a nossa equipa está aqui para ajudar. A Strike suporta depósitos gratuitos de bitcoin, levantamentos ilimitados e gratuitos de bitcoin, e funcionalidades de segurança como PIN, 2FA, e mais, para que possa mover e armazenar o seu bitcoin sempre que desejar.

VÍDEO DE MIGRAÇÃO COLDCARD BTC
Aqui está um vídeo explicativo que mostra como fazer duas coisas:
1. Configurar um multisig Casa com o seu Coldcard atual e enviar os ativos do Coldcard para o multisig. Isto elimina o risco de perda devido à vulnerabilidade do CC. Útil para pessoas que só têm um CC e não querem enviar para uma exchange ou carteira quente.
2. A segunda parte do vídeo (a partir do minuto 7) mostra como mover ativos do Coldcard Mk3 single sig. Isto pode ser útil para quem está a tentar mover os seus ativos agora e não mexe no seu CC há 4 anos.
Fazer isto foi um lembrete divertido de como usar um Coldcard fora da Casa ainda é surpreendentemente difícil, mesmo sabendo o essencial e fazendo isto há 8 anos 😂.
Se quiser ajuda para migrar para a Casa, envie-me uma mensagem direta ou à conta Casa e nós encaminharemos para a equipa.
Mais de 38 milhões de dólares em Bitcoin terão sido roubados devido a uma vulnerabilidade que afeta as carteiras Coldcard.
Fundos de aproximadamente 500 carteiras foram transferidos para o endereço do hacker, totalizando 594,48 $BTC .
Detentores de carteiras frias, ainda a dormir bem?
Se isto é o Bitcoin agora, imaginem com computação quântica...


