Ataque a wallets frias de Bitcoin se espalha para 4.500 endereços e perdas chegam a quase R$ 89 milhões

Douglas
2 Min de Leitura

O que aconteceu

Um ataque a wallets frias de Bitcoin, que explora uma vulnerabilidade em um firmware da Coldcard lançado em março de 2021, já drenou 1.367 bitcoins — quase R$ 89 milhões — de 4.585 endereços. A Galaxy Research identificou uma terceira onda de ataques, que agora foca em saldos menores e utiliza padrões de transação mais complexos e difíceis de rastrear.

Como o ataque funciona

Os atacantes estão utilizando chaves geradas com um software de aleatoriedade fraca, permitindo que reproduzam as chaves de forma sistemática. A última onda de ataques, que ocorreu entre a tarde de sexta-feira e a manhã de sábado (UTC), drenou cerca de 208 bitcoins de 1.912 endereços, resultando em uma média de pouco mais de um décimo de bitcoin por vítima. Em contraste, a onda inicial, que ocorreu em 30 de julho, drenou 1.083 bitcoins em apenas 41 minutos.

Mudanças nas táticas

Enquanto as duas primeiras ondas enviavam os bitcoins drenados para endereços coletivos, a terceira onda direciona os fundos para destinos individuais, dificultando a rastreabilidade. As transações agora são realizadas em formatos que podem incluir condições de multisignature ou timelock, ao invés de saídas simples.

Por que isso importa

A vulnerabilidade permite que qualquer pessoa com acesso à divulgação e capacidade computacional reproduza as chaves offline, sem necessidade de tocar nos dispositivos. A Galaxy Research acredita que cada onda de ataque seja realizada por um único operador, mas não consegue confirmar se todos os ataques têm a mesma origem. Com a média de valores drenados caindo, a expectativa é que o espaço de chaves vulneráveis esteja se esgotando rapidamente.

Conclusão

O ataque a wallets frias de Bitcoin não mostra sinais de desaceleração, e as perdas acumuladas são alarmantes. A comunidade de criptomoedas deve estar atenta a essas vulnerabilidades, que podem afetar a segurança de muitos usuários. A pergunta que fica é: quem será o próximo alvo na mira dos hackers?

Compartilhe Este Artigo
Nenhum comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *