A DCENT, marca sul-coreana de carteiras cripto (antiga D'CENT), publicou um relatório preliminar sobre transferências não autorizadas no App Wallet, a carteira de software do seu aplicativo, e fala em "vulnerabilidade de assinatura". Análise on-chain da XRPL.to registra 1.552 carteiras esvaziadas em duas horas na XRP Ledger, com 2 milhões de XRP levados (cerca de US$ 2,8 milhões). A empresa orienta atualizar o app, criar uma seed nova e mover tudo. Hardware wallets só são afetadas se a frase de recuperação foi digitada no app.
E-mail que alega falha de entropia nos chips STM32 da Trezor é phishing. Análise técnica mostra por que 40 bits é impossível e o que fazer se você clicou.
Novo firmware do Coldcard exige 65 cliques para criar carteiras após exploit em seed. Mas versões antigas não são corrigidas — fundos expostos precisam ser movidos manualmente.
Falha silenciosa na Coldcard ficou escondida por mais de cinco anos e afetou o mecanismo de geração de seed phrases, colocando em risco a autocustódia de Bitcoin.
Um bug de firmware lançado em 2021 tornava as seeds do Coldcard previsíveis. Já foram drenados mais de 1.800 BTC — equivalentes a cerca de US$ 114 milhões.
A carteira CTRL encerrará envios, trocas e acesso a dApps em 2 de agosto sem divulgar horário preciso, pressionando usuários a migrarem seus ativos com urgência.
Após relatos de perdas milionárias em Bitcoin, a Coldcard expandiu o alerta de vulnerabilidade para além do Mk3, incluindo Mk4, Mk5 e Q, e lançou atualizações de firmware.