ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

A IA está remodelando a segurança de carteiras, diz Jameson Lopp após roubos de Coldcard

PorMicah AbiodunMicah Abiodun 3 min de leitura
  • Jameson Lopp afirma que os roubos do Coldcard mostram como os modelos de linguagem estão reduzindo o custo de encontrar vulnerabilidades de software, tanto para atacantes quanto para defensores.
  • A falha suspeita envolvia a geração fraca de sementes em algumas versões do firmware do Coldcard, permitindo que os atacantes mirassem carteiras sem acesso físico aos dispositivos.
  • O incidente não significa que a custódia própria tenha falhado, mas fortalece o argumento para auditorias independentes de firmware, configurações multisig e a dispersão da confiança por mais de um provedor de carteiras.

A falha por trás dos roubos de bitcoin em Coldcard superiores a US$ 83 milhões é mais do que uma única falha de hardware, segundo Jameson Lopp, co-fundador da Casa. Isso mostra uma mudança mais ampla na cibersegurança, com a inteligência artificial reduzindo o tempo necessário para que tanto atacantes quanto defensores descubram vulnerabilidades de software.

No podcast The Starting Block da The Block, Lopp afirmou que os modelos de linguagem de grande escala (LLMs) estão mudando a segurança de software ao minimizar o custo de descoberta de bugs.

“Os avanços nos modelos de linguagem de grande escala estão mudando drasticamente o cenário de segurança”, disse ele, afirmando que o incidente do Coldcard é um dos primeiros exemplos do fenômeno, que deve ter ramificações para muitas carteiras.

Uma corrida que corta ambos os lados

De acordo com Lopp, é menos um caso de hardware com defeito do que de software de segurança em mudança. De sendo o privilégio exclusivo de equipes de segurança bem financiadas, a análise de código baseada em IA tornou-se mainstream. Como resultado, os atacantes agora podem acessar repositórios de código público para vulnerabilidades perdidas antes que os desenvolvedores as encontrem.

O CEO da Coinkite, Rodolfo Novak, chegou à mesma conclusão ao reconhecer sua responsabilidade em relação ao bug da firmware. De acordo com ele, o incidente é “uma realidade sóbria do novo paradigma da IA”, com auditorias assistidas por IA sendo capazes de descobrir falhas muito mais rápido do que as auditorias manuais tradicionais.

Surpreendentemente, em seu relatório anterior, a Cryptopolitan mencionou que a Coinkite havia empregado uma aplicação de inteligência artificial para analisar seu código antes de ser hackeada.

Conforme relatado pelo Tradingview, essa análise não conseguiu detectar a vulnerabilidade, destacando o fato de que tanto atacantes quanto defensores têm acesso a tecnologia de IA semelhante, o que dá vantagem àquele que detectar a falha primeiro.

O que realmente deu errado dentro do dispositivo

A vulnerabilidade surgiu devido ao método de geração de chaves de recuperação de carteira em algumas versões da firmware do Coldcard. De acordo com informações compartilhadas pela equipe de engenharia e segurança Bitcoin da Block, relatadas pelo New York Post, os dispositivos vulneráveis empregavam certas informações previsíveis do chip (como número de série do processador e dados de relógio) em vez de usar aleatoriedade adequada na geração dos números.

Como resultado, cibercriminosos foram capazes de reconstruir as frases de recuperação usadas nas carteiras e roubar os fundos sem acesso físico à carteira.

A firmware defeituosa foi introduzida em março de 2021 e foi reparada apenas no lançamento da versão 4.21. De acordo com a Coinkite, simplesmente atualizar a firmware não resolve o problema. Indivíduos que criaram carteiras usando as versões com falha devem gerar uma nova semente de recuperação e transferir seu dinheiro, pois a vulnerabilidade está intimamente conectada à frase de recuperação anteriormente usada.

A Galaxy Research afirmou que, em 30 de julho, criminosos conseguiram roubar 1.082,65 BTC de 1.196 carteiras em cerca de 40 minutos. Depois disso, mais ataques ocorreram, incluindo a última onda vista por Alex Thorn da Galaxy, que parecia ser direcionada a detentores de carteiras multi-sig, ao contrário dos ataques anteriores que visavam exclusivamente usuários single-sig.

O popular comentarista de bitcoin Guy Swann afirmou que o incidente é “o pior ataque na história do bitcoin” para os proprietários cautelosos da moeda virtual.

Onde “não confie, verifique” se esgota

Para Lopp, a violação também expõe os limites de um dos princípios mais conhecidos do Bitcoin: “Não confie, verifique.”

“É um bom mantra”, disse ele, “mas você precisa entender que a verificação de software e hardware complexos simplesmente não é viável para 99,9% da população.”

De acordo com Lopp, os usuários acabarão colocando sua confiança em uma terceira parte para validar as informações. Em vez de abrir mão da capacidade de usar suas próprias carteiras, Lopp defende que os usuários diversifiquem sua confiança utilizando várias carteiras de hardware e aplicativos de software.

Zach Herbert, CEO da Foundation, expressou a mesma opinião no podcast, afirmando que é “realmente perigoso” concluir que a autocustódia falhou considerando apenas um caso. Pelo contrário, ele sugere que a indústria precisa melhorar suas práticas de segurança.

Lorenzo Valente, associado à ARK Invest, afirmou que muitos usuários simplesmente trocaram seu risco de contraparte de exchange por “risco de software, risco de hardware, risco da cadeia de suprimentos, risco de phishing, risco de backup.”

O caso para auditorias independentes

Este ocorrido reacendeu a demanda por auditorias de firmware por uma parte independente em vez da total dependência da autoavaliação do fornecedor. A Cryptopolitan publicou recentemente um artigo discutindo se o código de código aberto apresenta segurança adequada, e o incidente do Coldcard é mais uma prova desse argumento.

De acordo com Andrew Lazutkin, o Diretor de Tecnologia da Tangem, o código publicamente acessível não deve ser assumido como seguro. Como ele explicou, “A segurança vem de uma arquitetura forte, testes rigorosos e verificação independente.”

Lopp comentou que grandes divulgações de carteiras de hardware ocorreram “uma dúzia de vezes” e acreditava que todos esses incidentes contribuíram para a melhoria da indústria. A próxima pergunta que precisa ser respondida é se a Coinkite implementará seu post-mortem técnico prometido e avaliações de segurança independentes mais amplas antes que hackers habilitados por IA descubram a próxima vulnerabilidade.

 

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Perguntas Frequentes

Quanto bitcoin foi roubado na exploração da Coldcard?

A Galaxy Research estimou que 1.082,65 BTC, valendo cerca de US$ 70 milhões, foram drenados de 1.196 endereços em uma janela de 40 minutos em 30 de julho, e ondas posteriores elevaram o total acumulado para aproximadamente US$ 83 milhões a US$ 89 milhões.

O que causou a vulnerabilidade da Coldcard?

Um erro no firmware, datado do lançamento de março de 2021 (versão 4.0.0), fazia com que os dispositivos recuassem para um gerador de números aleatórios de software fraco, alimentado por dados não secretos do chip, como o número de série e o relógio, produzindo frases de recuperação previsíveis o suficiente para serem quebradas por força bruta.

O que os proprietários da Coldcard devem fazer agora?

A Coinkite afirma que atualizar o firmware não é suficiente, pois a falha está vinculada à frase de recuperação; os usuários afetados devem gerar uma nova semente com o firmware corrigido e transferir seus bitcoins para a nova carteira.

Os fabricantes de carteiras de hardware devem passar por auditorias de segurança independentes?

Os especialistas geralmente veem as auditorias independentes como uma camada em uma estratégia de segurança mais ampla, que também inclui código de código aberto, programas de divulgação responsável e testes contínuos.

A geração de entropia deve ser certificada externamente?

Alguns pesquisadores argumentam que os fabricantes de carteiras devem fornecer evidências mais fortes de que seus métodos de geração de entropia foram validados ou certificados de forma independente. Outros alertam que a certificação por si só não pode eliminar erros de implementação e deve complementar, em vez de substituir, o design seguro de hardware, a revisão transparente do código e os testes de segurança contínuos.

O firmware reproduzível deve se tornar obrigatório?

As compilações de firmware reproduzíveis, ou determinísticas, permitem que qualquer pessoa verifique se o firmware instalado em um dispositivo corresponde ao código-fonte lançado publicamente. Muitos desenvolvedores Bitcoin consideram as compilações reproduzíveis uma importante característica de transparência, pois reduzem o risco de código oculto ou não autorizado ser introduzido durante o processo de compilação. No entanto, o firmware reproduzível não impede todas as vulnerabilidades,

Compartilhe este artigo

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Micah Abiodun

Micah Abiodun

Micah Abiodun faz bom uso de sua especialização em Engenharia e Gestão Ambiental (MSc) na Universidade de Tecnologia de Tallinn (TalTech) para refinar notícias sobre previsão de preços e conteúdo no Cryptopolitan. Agora em seu 7º ano no espaço de mídia cripto, ele cobre principais criptomoedas, altcoins, DeFi, stablecoins, tendências macroeconômicas e tecnologias emergentes.

MAIS … NOTÍCIAS