A Galaxy Research informou que pelo menos 1.719 Bitcoins, cerca de US$ 111 milhões, foram roubados em uma falha nas carteiras Coldcard, com perdas totais estimadas em mais de US$ 130 milhões.
A empresa afirmou que ainda há moedas em verificação e que os prejuízos provavelmente excedem US$ 130 milhões. Se os casos suspeitos forem confirmados, o total pode ultrapassar 2.300 Bitcoins.
Como o ataque ocorreu
A vulnerabilidade afetou carteiras Coldcard com firmware lançado após 17 de março de 2021. A falha comprometeu a segurança ou a geração da seed, a chave-mestra da carteira. Com a seed recriada, os atacantes acessaram os fundos sem comprometer fisicamente o dispositivo.
Investigadores identificaram mais de 25 padrões de ataque em três ondas, o que sugere a atuação de múltiplos grupos. Nenhum roubo foi registrado em carteiras criadas antes daquela data.
Impacto do exploit
O ataque começou em 30 de julho, quando um invasor drenou aproximadamente 594 BTC, equivalentes a US$ 38 milhões, de 500 carteiras em um intervalo de 15 a 25 minutos.
Mais de 250 vítimas relataram perdas, mas o número de endereços afetados pode ser maior, já que uma vítima pode ter usado várias carteiras. A Galaxy Research afirmou que nem todas as carteiras Coldcard foram expostas, mas os modelos Mk3, Mk4, Mk5 e Q, com firmware posterior a 17 de março de 2021, estavam vulneráveis. A rede principal do Bitcoin não foi afetada.



