A Galaxy Research elevou sua estimativa de Bitcoin drenado de endereços ligados à falha de firmware do Coldcard para 1.367,05 BTC, valendo cerca de US$ 88,6 milhões, em 1º de agosto.
Resumo
- 1.367,05 BTC foram drenados de 4.585 endereços em três supostas ondas de ataque ao Coldcard, relatou a Galaxy.
- A primeira onda em 30 de julho removeu 1.082,65 BTC de 1.196 endereços em apenas 41 minutos no total.
- Atualizações de firmware corrigem a geração de novas sementes, mas não podem reparar sementes vulneráveis criadas em versões anteriores.
A unidade de pesquisa identificou 4.585 endereços afetados em três supostas ondas de ataque, substituindo sua estimativa anterior de 1.082,65 BTC de 1.196 endereços.
O número revisado significa que a estimativa de US$ 70,2 milhões relatada após a primeira análise da Galaxy não é mais atual. A Galaxy descreveu o total como seu "tamanho observado estimado", deixando em aberto a possibilidade de que mais transações possam ser encontradas. A empresa não provou que cada endereço veio de uma semente Coldcard vulnerável.
Galaxy aumenta estimativa do Coldcard após terceira onda
A primeira onda mapeada pela Galaxy ocorreu entre 1:10:20 e 1:51:26 UTC em 30 de julho. Ela rastreou 1.082,65 BTC de 1.196 endereços nos blocos 960.183 a 960.191. As transações apareceram cerca de 30 horas antes de a Coinkite emitir seu aviso público inicial.
Uma segunda onda em 31 de julho drenou 76,16 BTC de outros 1.478 endereços. A Galaxy posteriormente identificou uma terceira onda que removeu 207,7294 BTC de 1.912 endereços. Juntos, os três grupos elevaram o total observado para 1.367,05 BTC em 4.585 endereços.
A primeira onda usou a mesma taxa de 30 satoshis por byte virtual e transações sem saídas de troco. Essas características ajudaram os pesquisadores a identificar os movimentos relacionados na cadeia. A Galaxy alertou que ataques posteriores podem usar padrões diferentes, tornando a perda completa mais difícil de medir.
Três ondas usaram padrões de transação diferentes
A Galaxy disse que as duas primeiras ondas compartilharam endereços de coleta, tipos de destino e comportamento de caminho de derivação. Os eventos também ocorreram com cerca de 27 horas de diferença. Essas semelhanças sugeriram que um único operador pode ter conduzido ambas as varreduras, embora o blockchain não possa estabelecer a identidade do atacante.
A terceira onda se comportou de forma diferente. Os fundos de cada vítima foram movidos para destinos separados de pay-to-witness-script-hash, enquanto várias vítimas foram agrupadas em cada transação de varredura. A atividade também verificou apenas o caminho de derivação padrão. A Galaxy disse que estava confiante de que cada onda representava um operador, mas não afirmaria que um único atacante controlava todas as três.
Portanto, descrições de um único hacker permanecem uma inferência, não um fato confirmado. A Galaxy chamou o terceiro grupo de "o que suspeitamos serem hacks de endereços gerados pelo Coldcard". A redação reflete os limites da atribuição on-chain.
A Coinkite disse que uma série de erros de integração de firmware impediu que o gerador de números aleatórios de hardware pretendido contribuísse adequadamente para a criação de sementes. Um fallback de software MicroPython forneceu saída previsível após uma mudança de código em março de 2021. O relatório técnico independente da Block descreveu o mesmo caminho do gerador de números aleatórios e disse que a exploração ativa estava em andamento.
A Coinkite estimou cerca de 40 bits de espaço de busca efetivo para sementes Mk2 e Mk3 afetadas. Modelos posteriores Mk4, Q e Mk5 incluíram entropia extra do elemento seguro, mas a empresa estimou aproximadamente 72 bits em vez dos 128 bits pretendidos. Esses números permanecem estimativas técnicas e podem mudar à medida que os testes continuam.
A faixa afetada Mk2 e Mk3 abrange firmware 4.0.1 até 4.1.9. Sementes criadas em Mk4 e Mk5 antes da versão padrão 5.6.0, e sementes Q criadas antes da versão 1.5.0Q, também são afetadas. Versões corrigidas separadas do Edge estão disponíveis.
Sementes existentes exigem migração, não apenas atualizações
A Coinkite lançou correções para todos os modelos afetados e disse que assume "total responsabilidade" pelo bug. No entanto, instalar o novo firmware apenas corrige a geração futura de sementes. Não pode adicionar entropia a uma frase de recuperação que já existe.
O aviso oficial da Coldcard diz aos usuários para instalar o firmware corrigido, gerar uma semente completamente nova, verificar seu backup e endereço de recebimento, e enviar uma pequena transação de teste antes de mover o saldo restante. Os usuários devem manter o backup anterior até que a migração seja confirmada.
A Coinkite disse que sementes criadas com pelo menos 50 lançamentos de dados justos, independentes e privados não são consideradas expostas apenas por esse problema. Uma frase secreta BIP-39 forte e única adiciona outra barreira, mas a empresa ainda aconselha a migração. Frases secretas curtas, reutilizadas ou previsíveis podem não fornecer proteção adequada.
No entanto, a varredura de 594,48 BTC identificada por Rob Hamilton da AnchorWatch. Em cobertura relacionada, uma revisão técnica posterior examinou como o erro de compilação do firmware enfraqueceu as sementes da Coldcard por mais de cinco anos.
A investigação da Coinkite continua em aberto, e a empresa prometeu uma revisão técnica formal. A Galaxy também pode revisar a perda observada novamente se novos padrões de endereço surgirem. Até que essas revisões sejam concluídas, US$ 88,6 milhões é a estimativa pública mais recente, não um total confirmado final. Nenhuma reação verificada do preço do Bitcoin foi atribuída ao incidente da Coldcard até agora.






