▼ Bear
Impacto
98 · Alto
Após o ataque de hackers que resultou em perdas de 130 bilhões de won, a Coldcard implementou uma grande atualização de segurança
Decrypt · Aug 21, 11:40 PMVer fonte ↗
A CoinKite, fabricante de carteiras de hardware para Bitcoin, recomenda a atualização imediata para as versões de firmware 5.6.1 e 1.5.1Q para todos os usuários dos modelos Coldcard Mk4, Mk5 e Q. Essa medida é uma resposta a um grande ataque de hackers que explorou uma falha na geração de chaves, existente desde 2021. A CoinKite realizou uma intensa revisão de segurança durante três semanas, envolvendo pesquisadores de segurança externos e o modelo de inteligência artificial "Kimi".
A principal vulnerabilidade desta falha reside na falta de entropia. Em alguns dispositivos de cold card, a geração de chaves não garantia aleatoriedade suficiente, o que reduziu drasticamente a segurança de 128 bits para aproximadamente 40 bits. Consequentemente, um atacante poderia inferir a chave privada sem acesso físico e, assim, roubar a carteira. A CoinKite levantou a possibilidade de que o atacante tenha analisado versões antigas de firmware de código aberto usando inteligência artificial para identificar essas falhas.
O ataque começou em julho, e apenas com o primeiro ataque, aproximadamente 500 carteiras foram comprometidas em 25 minutos, resultando no roubo de 594 BTC (equivalente a cerca de 38 bilhões de won na época). A Galaxy Research rastreou que, até o início de agosto, cerca de 8,86 milhões de dólares (aproximadamente 120 bilhões de won) foram roubados de 4.585 endereços, e apontou que o ataque foi intencional e realizado de forma programática, sugerindo o possível uso de modelos de linguagem grandes (LLM). Em 14 de agosto, foram contabilizados mais de 1.778 BTC, o que representa um prejuízo de cerca de 112 milhões de dólares (aproximadamente 150 bilhões de won) considerando o preço da época, somando os três principais ataques e dezenas de incidentes menores. Até o momento, o prejuízo total acumulado é de aproximadamente 130 milhões de dólares (aproximadamente 170 bilhões de won).
O novo firmware alterou fundamentalmente a forma como as chaves são geradas. Agora, os usuários devem adicionar aleatoriedade diretamente, seja inserindo uma chave 65 vezes, jogando um dado 50 vezes ou lançando uma moeda 128 vezes, e o dispositivo combina essa aleatoriedade com a sua própria para gerar a chave. Além disso, o antigo gerador de números pseudoaleatórios Yasmarang foi substituído por um SHA-256 Hash_DRBG, e foi adicionada uma função de verificação para detectar falhas no gerador de números aleatórios de hardware. Os usuários que geraram chaves entre 2021 e julho de 2026 devem, obrigatoriamente, regenerar as chaves com o novo firmware e transferir seus ativos para uma nova carteira.
A segurança das transações de Bitcoin com assinatura parcial (PSBT) também foi aprimorada. Anteriormente, existia um risco teórico de que um computador danificado, conectado via USB, pudesse modificar a transação antes da assinatura, após a verificação do usuário. No entanto, após a atualização, a integridade da transação é revalidada imediatamente antes da assinatura, e se uma modificação for detectada, a assinatura é interrompida e um aviso é exibido. A Ledger afirmou que esse problema é apenas teórico e que não há casos reais de exploração. Charles Guillemet, CTO da Ledger, declarou:
Conteúdo resumido por IA. Leia a matéria completa na fonte.