Hackers teriam conseguido roubar cerca de US$ 130 milhões em criptomoedas de usuários da carteira física Coldcard, fabricada pela Coinkite, após explorarem uma falha no processo de geração das frases de recuperação dos dispositivos. O caso foi identificado por empresas de segurança blockchain que acompanham as movimentações.
O ataque, revelado na terça-feira (04), atingiu proprietários de carteiras consideradas uma das formas mais seguras de armazenamento de Bitcoin por permanecerem desconectadas da internet. Pesquisadores apontam que os criminosos conseguiram recriar chaves privadas sem precisar acessar os aparelhos.
A investigação indica que diferentes grupos podem estar envolvidos nas invasões, que exploraram uma vulnerabilidade presente no código usado para criar as chaves de recuperação. A descoberta permitiu que os invasores calculassem combinações possíveis e transferissem os ativos armazenados nas carteiras afetadas.
Falha na geração de chaves abriu caminho para ataques contra carteiras offline
A Coldcard é uma carteira de hardware desenvolvida para manter a chave secreta dos usuários longe da internet. Nesse modelo, os Bitcoins continuam registrados na blockchain, mas o acesso aos fundos depende de uma chave de recuperação armazenada no próprio dispositivo.
