A exploração da Coldcard foi a pior para os titulares canadenses

- A vulnerabilidade explorada pela Coldcard resultou no roubo de 1.816 BTC, dos quais cerca de 25% podem ser tracaté proprietários no Canadá.
- Os Estados Unidos e a Tailândia também lideram em perdas devido aos acontecimentos desta semana.
- A Equipe Vermelha se reuniu para lançar auditorias assistidas por IA para bibliotecas, carteiras e ferramentas no ecossistema Bitcoin .
A exploração da carteira Coldcard afetou principalmente os titulares canadenses, com 25% das perdas traca usuários do Canadá. A Chainalysis explica que o impacto desproporcional da Coldcard se deveu à sua popularidade local, impulsionada por campanhas com influenciadores.
A Chainalysis utilizou dados on-chain e conexões disponíveis com exchanges para vincular o banco de dados de endereços da Coldcard às regiões mais prováveis. O Canadá é conhecido pela adoção precoce Bitcoin e por influenciadores que promovem o maximalismo Bitcoin , resultando em uma adoção ainda maior da carteira com entropia inadequada e geração de endereços vulnerável.
Os EUA e a Tailândia também estão sendo fortemente afetados pelas explorações em curso, de acordo com dados.
Conforme Cryptopolitan relatado , o ataque contra a Coldcard afetou o sentimento geral em relação ao BTC e a tendência de autocustódia.
De acordo com outras estimativas, as perdas estimadas com o ataque hacker à Coldcard variam de mais de US$ 110 milhões a US$ 150 milhões.
A Equipe Vermelha tenta limitar o ataque Coldcard e outros ataques semelhantes
Os ataques da Coldcard deram origem a uma das maiores iniciativas para descobrir vulnerabilidades no ecossistema Bitcoin .
Nos primeiros dias após a exploração da vulnerabilidade da Coldcard, parte dos fundos foi movimentada em tentativas de hackers éticos. A iniciativa Red Team amplia essa abordagem, utilizando análise de IA para encontrar vulnerabilidades semelhantes.
A Equipe Vermelha já gastou mais de US$ 20.000 em tokens e garantiu financiamento adicional para continuar seu trabalho. Rob Hamilton, CEO da AnchorWatch, está liderando a iniciativa. Até o momento, a iniciativa analisou 150 repositórios de código e busca entrar em contato com todas as partes envolvidas.
A equipe de segurança Red Team contatou a OpenAI para executar o Cyber Harness, um modelo mais completo de varredura de vulnerabilidades nos elementos mais críticos do ecossistema Bitcoin .
Relatórios adicionais incluem o uso do modelo gratuito Kimi K3 para encontrar falhas em bases de código criptográficas. A iniciativa atual também revela novas oportunidades para o lançamento de ataques de IA, onde os agentes de ameaças encontram as vulnerabilidades primeiro.
Os ataques recentes ocorreram justamente quando alguns dos modelos de IA mais utilizados reduziram seus preços, causando a maior queda do ano. Os modelos gratuitos também facilitaram os ataques com auxílio de IA.
A Red Team relatou ter descoberto aproximadamente uma vulnerabilidade por hora de suas auditorias assistidas por IA. A equipe implementa suas ferramentas de teste em bibliotecas, carteiras e infraestrutura de criptomoedas, entrando em contato com diversos Bitcoinnas últimas 12 horas.
O ataque Coldcard pode se espalhar para até 15 entidades diferentes
O ataque Coldcard não se limita a um único agente malicioso, mas a múltiplas entidades. Assim que a vulnerabilidade se tornou conhecida, muitos agentes maliciosos conseguiram drenar as carteiras expostas.
Segundo Alex Thorn, chefe de pesquisa da Firmwide, o ataque ocorreu em várias ondas, sendo a primeira a maior delas.
O ataque em curso roubou mais de 1.816 BTC de 5.200 endereços afetados, de acordo com a Onchain Lens. Inicialmente, os fundos roubados foram considerados congelados. Ao contrário de outros ataques a criptomoedas, em que a mistura ocorreu poucas horas após a exploração, a maior parte dos BTC permanece nos endereços de destino.
Relatórios on-chain mostram que uma carteira com cerca de 64 BTC roubados pode ter se envolvido em mistura antecipada. A carteira realizou uma série de transações, onde 10 BTC foram misturados e 54 BTC foram transferidos para um novo endereço.
Por enquanto, a maioria das carteiras de destino foram rastreadas pelas autoridades, mas a mistura de fundos pode tornar alguns deles inacessíveis.
Todos os proprietários de cartões Coldcard são aconselhados não apenas a atualizar o firmware, mas também a gerar uma nova frase de recuperação segura para a carteira e, em seguida, transferir fundos, atribuindo uma taxa de transação mais alta. Alguns fundos foram recuperados pagando uma taxa maior e antecipando a transação do atacante.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hristina Vasileva
Hristina Vasileva é especialista em DeFi, negócios e notícias econômicas. Ela se formou na Universidade de Sofia com mestrado em Filosofia, após concluir uma graduação de quatro anos em Administração de Empresas, Jornalismo e Comunicação Social. Trabalhou para um dos principais jornais do país, cobrindo commodities e resultados corporativos. Atualmente, Hristina é colunista do Cryptopolitan.
















