Uma falha em dispositivos de armazenamento de criptomoedas resultou no furto de mais de US$ 100 milhões (R$ 515 milhões) em bitcoins, de acordo com informações recentes. A vulnerabilidade foi detectada em carteiras físicas populares, permitindo que hackers realizassem diversos ataques.
A Galaxy Research revelou que, até a última terça-feira (6), cerca de 1.596 bitcoins, equivalentes a US$ 102 milhões (R$ 525,3 milhões), foram furtados de mais de 7.300 carteiras durante três grandes ondas de ataques, além de 14 incidentes menores.
O problema decorreu de uma falha no firmware das carteiras Coldcard, que, projetadas para guardar de forma segura as informações de recuperação dos bitcoins, acabaram tornando essas informações vulneráveis a ataques. A fabricante, Coinkite, já confirmou que algumas versões do firmware foram afetadas e disponibilizou uma correção. Contudo, a atualização não reverte as vulnerabilidades já existentes nas seeds que já foram comprometidas.
A recomendação da empresa é que os usuários transfiram seus ativos para novas carteiras geradas com novas frases de recuperação. Inicialmente, cerca de 600 endereços comprometidos pertenciam a autoridades federais, empresas de compliance e especialistas em crimes cibernéticos.
O que observar
A Galaxy Research continua a identificar os endereços impactados e estima que o total de bitcoins perdidos possa se aproximar de 2.000 bitcoins, o que equivale a US$ 130 milhões (R$ 669,5 milhões).
Contexto
Recentemente, o preço do bitcoin caiu para seu menor nível em três semanas, girando em torno de US$ 62.700 (R$ 322.905). Desde então, a criptomoeda conseguiu se recuperar e já é negociada acima de US$ 64.000 (R$ 329.600) outra vez.
A queda do market cap se deu após a Strategy, uma das maiores detentoras institucionais de bitcoin, anunciar planos para liquidar US$ 5 bilhões (R$ 25,75 bilhões) em bitcoins, o que, segundo o CEO Phong Le, é uma medida adequada para reforçar o caixa e financiar programas de recompra de ações.
Vale destacar que uma carteira Coldcard gera uma seed, a sequência de palavras que controla o acesso aos bitcoins. Uma falha no firmware existente desde março de 2021 gerou seeds com baixo nível de aleatoriedade, facilitando ataques sistemáticos por parte dos criminosos, que podem acessar e esvaziar carteiras.
Com informações de forbes.com.br.









