Pesquisa da Galaxy aponta que falha em hardware wallet Coldcard resultou na drenagem de mais de 1.000 BTC, totalizando cerca de US$ 70 milhões em perdas confirmadas.
Ataque inédito comprometeu dispositivos Coldcard mesmo sem conexão à internet, levantando alertas sobre a segurança de hardware wallets no mercado cripto global.
Após relatos de perdas milionárias em Bitcoin, a Coldcard expandiu o alerta de vulnerabilidade para além do Mk3, incluindo Mk4, Mk5 e Q, e lançou atualizações de firmware.
Coinkite amplia o alerta: Mk4, Mk5 e Q também geravam seeds fracas e receberam hotfix de emergência. Veja a causa técnica, o papel da IA e o que fazer agora.
Uma falha na geração de seed do Coldcard Mk3 permite recriar chaves privadas de Bitcoin. Dispositivos Mk4 e Mk5 também são afetados em versões antigas de firmware.
Uma falha no RNG do Coldcard gerou chaves privadas vulneráveis, resultando no roubo de pelo menos US$ 38 milhões em Bitcoin. O ataque segue em andamento.