Ataque inédito comprometeu dispositivos Coldcard mesmo sem conexão à internet, levantando alertas sobre a segurança de hardware wallets no mercado cripto global.
Após relatos de perdas milionárias em Bitcoin, a Coldcard expandiu o alerta de vulnerabilidade para além do Mk3, incluindo Mk4, Mk5 e Q, e lançou atualizações de firmware.
Coinkite amplia o alerta: Mk4, Mk5 e Q também geravam seeds fracas e receberam hotfix de emergência. Veja a causa técnica, o papel da IA e o que fazer agora.
Uma falha na geração de seed do Coldcard Mk3 permite recriar chaves privadas de Bitcoin. Dispositivos Mk4 e Mk5 também são afetados em versões antigas de firmware.
Uma falha no RNG do Coldcard gerou chaves privadas vulneráveis, resultando no roubo de pelo menos US$ 38 milhões em Bitcoin. O ataque segue em andamento.
A fabricante Coinkite pediu migração urgente de fundos para usuários do Coldcard Mk3 após identificar potencial vulnerabilidade na geração de seed phrase.