InícioEducaçãoFalha em Hardware Wallet Permitiu Roubo de 683 Mi de ZIL

Falha em Hardware Wallet Permitiu Roubo de 683 Mi de ZIL

-

Um relatório pós-mortem da Zilliqa revelou que uma falha no processo de geração de entropia em hardware wallet expôs chaves privadas de usuários, permitindo o furto confirmado de 683 milhões de tokens ZIL.

A equipe da Zilliqa divulgou uma análise detalhada de um incidente de segurança que resultou no roubo de 683,13 milhões de tokens ZIL. Segundo o documento, a origem do problema está em uma falha crítica na geração de entropia dentro de um dispositivo hardware wallet — um componente essencial para garantir que as chaves criptográficas sejam verdadeiramente aleatórias e imprevisíveis.

A entropia, no contexto de segurança criptográfica, é a medida de imprevisibilidade usada para gerar chaves privadas. Quando esse processo é comprometido — seja por um bug de firmware, falha de implementação ou descarte indevido de dados aleatórios —, as chaves resultantes podem se tornar previsíveis o suficiente para serem reconstruídas por atacantes.

Segundo a CryptoSlate, o relatório também aponta que a varredura em lote conduzida durante a investigação omitiu um critério mínimo de quatro assinaturas, o que significa que o número real de carteiras afetadas pode ser ainda maior do que o inicialmente estimado.

Como a falha de entropia compromete uma hardware wallet

Hardware wallets são amplamente consideradas o método mais seguro de armazenar criptoativos, justamente porque mantêm as chaves privadas em um ambiente isolado de conexões externas. No entanto, essa proteção pressupõe que o processo de geração das chaves seja robusto desde o início.

No caso documentado pela Zilliqa, o dispositivo em questão aparentemente descartava parte da entropia durante a criação das chaves. Esse tipo de falha pode passar despercebido por anos, já que o dispositivo continua funcionando normalmente — mas as chaves geradas carregam uma fragilidade estrutural que pode ser explorada por quem conhece o padrão do bug.

🔑 Entropia insuficiente

O dispositivo descartava dados aleatórios durante a geração de chaves, tornando-as matematicamente previsíveis para atacantes que conheciam o padrão da falha.

📊 683 milhões de ZIL

O volume confirmado de tokens subtraídos é de 683,13 milhões de ZIL, segundo o relatório pós-mortem divulgado pela própria Zilliqa.

🔍 Varredura incompleta

A análise em lote omitiu o critério mínimo de quatro assinaturas, sugerindo que o número de endereços vulneráveis pode ser maior do que o relatado.

⚠️ Falha silenciosa

O dispositivo continuava operando normalmente, sem alertas visíveis ao usuário — o que torna esse tipo de vulnerabilidade especialmente difícil de detectar proativamente.

O que esse caso ensina sobre custódia de ativos digitais

A segurança de uma hardware wallet não depende apenas do hardware em si, mas da qualidade do firmware e do processo de geração de chaves. Fabricantes com histórico comprovado, auditorias públicas de código e atualizações regulares de segurança são critérios fundamentais na escolha de um dispositivo de custódia.

O episódio reforça a importância de compreender como os dispositivos de armazenamento a frio funcionam antes de utilizá-los. Para quem está começando no universo das carteiras físicas, entender conceitos como geração de seed phrases e entropia é tão relevante quanto a escolha do dispositivo em si.

Leia tambem: hardware wallets para iniciantes.

📌 Nota editorial

A Zilliqa não identificou publicamente o fabricante do dispositivo afetado no relatório pós-mortem citado pela CryptoSlate. O KriptoHoje acompanhará desdobramentos do caso e atualizará esta reportagem caso novas informações sejam divulgadas pelas partes envolvidas.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua hardware wallet veio de uma fonte confiável?

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Coldcard reforça segurança após perda de US$ 130 mi em Bitcoin

A fabricante Coinkite atualizou o firmware da Coldcard com novas proteções após uma revisão interna de três semanas motivada por um incidente de US$ 130 milhões em Bitcoin.

Binance lança Agent OS para integrar IA à corretora

A Binance lançou o Agent OS, ferramenta que permite a desenvolvedores integrar agentes de IA à corretora para negociar, fazer pagamentos e acompanhar portfólios.

NovaDAX adia saques e 30% dos ativos seguem na corretora

A exchange NovaDAX prorrogou o prazo para saques de criptoativos até 30 de setembro. Cerca de 30% dos fundos ainda estão retidos na plataforma.

ETFs de Bitcoin e Ethereum crescem US$ 23 bi em uma semana

ETFs de Bitcoin e Ethereum somaram US$ 23 bilhões em patrimônio em uma semana, mas só US$ 2,6 bi representaram entrada real de capital novo no mercado.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR