Resumo
Hackers exploraram bug em carteiras offline Coldcard da CoinKite e roubaram cerca de R$ 650 milhões em criptomoedas, afetando aproximadamente 7.300 usuários, de acordo com o site de análises Galaxy Research.
Os cibercriminosos utilizaram um bug para acessar as contas e roubar criptomoedas, especificamente 2 mil bitcoins, em até quatro ondas de ataques coordenados.
As autoridades dos Estados Unidos já foram alertadas sobre o ataque, e o Galaxy Research recomenda que os usuários mitiguem riscos, seja migrando para outro serviço ou criando uma nova senha.
Usuários de carteiras offline da Coldcard, da empresa CoinKite, sofreram um duro golpe na última segunda-feira (03/08): cerca de US$ 130 milhões em criptomoedas foram roubados, o que dá aproximadamente R$ 650 milhões. Os ataques foram coordenados por pelo menos 12 hackers e ocorreram em até quatro ondas, vitimando aproximadamente 7,3 mil usuários.
Segundo análise do Galaxy Research, os cibercriminosos aproveitaram um bug para acessar as contas, roubando, em um primeiro momento, 1,5 mil BTC. Em seguida, mais contas foram afetadas, totalizando algo em torno de 2 mil bitcoins retirados.
Carteira offline é um tipo de hardware que armazena a senha para criptomoedas sem manter uma conexão ativa, o que diminui a exposição a possíveis malwares. Elas são consideradas carteiras “frias” - por isso o nome Coldcard. Na brecha em questão, os hackers conseguiram quebrar a proteção em larga escala, sem invadir as carteiras em si.
