O que aconteceu
Um novo relatório da Galaxy Digital revelou que pelo menos 15 atacantes diferentes exploraram uma vulnerabilidade crítica do Coldcard, uma das carteiras de hardware mais utilizadas no mercado. Segundo Alex Thorn, chefe de pesquisa da Galaxy, novos relatos de vítimas desde o incidente ajudaram a identificar atacantes que poderiam ter passado despercebidos.
Impacto financeiro
As perdas estimadas devido à exploração do Coldcard já atingiram a marca de $100 milhões em três ondas de ataques confirmadas. Além disso, uma quarta onda suspeita pode elevar esse total para cerca de $130 milhões em Bitcoin (BTC). A gravidade do ataque reacendeu o debate sobre a segurança das carteiras de armazenamento a frio e a segurança dos usuários que mantêm seu próprio Bitcoin.
O papel da inteligência artificial
Haseeb Qureshi, sócio da Dragonfly, afirmou que apenas $2 em aprimoramento com inteligência artificial poderiam ter prevenido essa exploração. Relatos nas redes sociais indicam que alguns modelos de IA conseguiram redescobrir a vulnerabilidade que levou ao ataque em menos de 20 minutos. Qureshi destacou que a velocidade com que a IA reagiu poderia estar sujeita a contaminação por buscas na web.
Críticas e considerações sobre a vulnerabilidade
Francesco, cofundador da Castle Labs, apontou que o nível de entropia da chave privada do Coldcard, que é de apenas 40 bits, é significativamente inferior ao padrão de 128 bits adotado por outras carteiras. Este fator, combinado com um bug de firmware, facilitou a exploração. Ele também previu que o custo e o tempo para descobrir novas vulnerabilidades continuarão a diminuir à medida que a IA se tornar mais proeminente na segurança cibernética.
