Um grupo de voluntários usou agentes de IA para varrer o código de 390 projetos do ecossistema Bitcoin e encontrou quase 5 mil vulnerabilidades de segurança.
O Bitcoin Red Team mapeou mais de 5 mil achados em auditoria ampla do ecossistema, incluindo carteiras, Lightning Network e SDKs usados por desenvolvedores.
Falha silenciosa na Coldcard ficou escondida por mais de cinco anos e afetou o mecanismo de geração de seed phrases, colocando em risco a autocustódia de Bitcoin.
Falha nas carteiras físicas Coldcard expôs fundos de usuários e gerou perdas superiores a US$ 100 milhões em Bitcoin, reacendendo o debate sobre confiança em hardware wallets.
Bug na Coldcard ficou oculto por 5 anos porque auditores verificaram a existência do RNG, mas não se ele era chamado. Kraken aponta falha sistêmica no setor.
Após relatos de perdas milionárias em Bitcoin, a Coldcard expandiu o alerta de vulnerabilidade para além do Mk3, incluindo Mk4, Mk5 e Q, e lançou atualizações de firmware.
Uma falha na geração de seed do Coldcard Mk3 permite recriar chaves privadas de Bitcoin. Dispositivos Mk4 e Mk5 também são afetados em versões antigas de firmware.