Durante anos, a grande ideia por trás do Coldcard era que ninguém conseguiria acessar seus Bitcoins a menos que estivesse fisicamente segurando o dispositivo em suas mãos.
Essa promessa foi por água abaixo esta semana, quando um agressor silenciosamente... varrida Cerca de 1,082 BTC, equivalentes a aproximadamente US$ 70 milhões, foram roubados de mais de mil carteiras em menos de uma hora. O mais perturbador é que o ladrão não tocou em nenhum dispositivo, não aplicou phishing a ninguém e não precisou de PIN ou senha. Essas moedas estavam armazenadas offline, seguindo exatamente as recomendações de todos os guias de autocustódia. E mesmo assim, o ladrão saiu. Para um setor do mercado de criptomoedas que considera as carteiras de hardware o padrão ouro de segurança, este é um momento realmente preocupante.
Analistas de blockchain da Galaxy Digital, que monitoravam o roubo, inicialmente estimaram as perdas em cerca de US$ 38 milhões, antes de revisar o valor para cima à medida que mais endereços eram identificados. A Coinkite, fabricante de carteiras de hardware, confirmou a falha e lançou rapidamente uma atualização de firmware, mas a essa altura o dinheiro já havia desaparecido. De acordo com o próprio comunicado de segurança da Coinkite , o roubo ocorreu aproximadamente um dia antes de a empresa conseguir alertar os usuários publicamente, então muitas pessoas viram seus saldos zerarem antes mesmo de perceberem que algo estava errado. Quando toda a sua marca é construída sobre segurança paranoica e excessiva, um atraso como esse é um dos piores cenários possíveis. A empresa afirma que ainda está trabalhando para determinar a extensão total do prejuízo.
Um bug de cinco anos no processo de fabricação das chaves da carteira.
A causa raiz aqui é ao mesmo tempo tediosa e alarmante. Quando você configura uma carteira de hardware, ela deve gerar sua frase mnemônica a partir de números aleatórios verdadeiros, do tipo que torna a adivinhação matematicamente impossível. Em algum ponto de uma versão de firmware lançada em março de 2021, o software da Coldcard começou a ignorar seu gerador de números aleatórios dedicado e passou a usar silenciosamente valores previsíveis extraídos do próprio chip. Em vez dos esperados 128 bits de entropia, os dispositivos Mk3 afetados estavam produzindo frases mnemônicas com apenas cerca de 40 bits, e os modelos Mk4, Mk5 e Q posteriores chegaram a ter cerca de 72 bits. Em outras palavras, a frase de recuperação que deveria ser impossível de adivinhar tornou-se algo que um atacante determinado com hardware moderno poderia decifrar facilmente.
O que torna tudo ainda pior é que isso passou despercebido por mais de cinco anos. Todas as carteiras criadas nas versões afetadas carregavam a mesma vulnerabilidade desde o início, independentemente de o proprietário ter cometido qualquer erro. Alguns pesquisadores sugeriram que ferramentas automatizadas ou com auxílio de IA podem ter ajudado o atacante a consumir o espaço de chaves reduzido com rapidez suficiente para invadir tantas carteiras de uma só vez, embora essa afirmação não tenha sido confirmada. A Coinkite afirma que o firmware corrigido restaura a aleatoriedade adequada, mas uma atualização não pode reescrever o histórico. Qualquer semente gerada no software antigo ainda existe em sua forma enfraquecida, e é exatamente por isso que as recomendações atuais são tão ríspidas.
As pessoas que foram atingidas fizeram tudo "certo".
Essa situação é particularmente dolorosa porque afetou principalmente aqueles que seguiram à risca as recomendações padrão. As carteiras esvaziadas pertenciam, em grande parte, a investidores de longo prazo que retiraram suas moedas das corretoras anos atrás e as deixaram intocadas em armazenamento offline, o que supostamente seria a atitude responsável. A recompensa por serem cuidadosos foi ver seus saldos desaparecerem, enquanto investidores mais novos e menos disciplinados em plataformas de custódia permaneceram completamente ilesos. Há também uma reviravolta amarga nessa história. Usuários que se deram ao trabalho de adicionar seus próprios dados durante a configuração, ou que utilizaram uma senha ou um sistema multisig, parecem ter sido protegidos, porque essa entrada extra repôs a aleatoriedade que o firmware havia descartado, e os mais vulneráveis foram aqueles que simplesmente confiaram no dispositivo para realizar sua tarefa mais importante.
O que fazer se você tiver um
Se você possui um Coldcard, a orientação da Coinkite é direta: considere sua seed comprometida e transfira seus fundos. Isso significa atualizar para o firmware corrigido, gerar uma nova seed nesse hardware atualizado e, em seguida, transferir tudo para a nova carteira, pois uma atualização de firmware por si só não resolve nada quando a seed vulnerável já existe. Infelizmente, não há um teste automático que indique se sua seed específica está dentro do intervalo de probabilidade, então a única suposição segura é que talvez esteja. Você pode verificar a versão do seu firmware no menu Avançado do dispositivo, e qualquer valor gerado nas versões vulneráveis entre 2021 e a correção recente deve ser considerado suspeito. O Bitcoin caiu cerca de 3% à medida que a dimensão do problema se tornou evidente, e o momento escolhido oferece um argumento fácil para todos que têm defendido custodiantes regulamentados e ETFs à vista em detrimento do armazenamento por conta própria.
A lição incômoda é que "não são suas chaves, não são suas moedas" sempre foi vendido como o caminho mais seguro, e na maior parte dos casos ainda é, mas suas chaves só o protegem se elas forem realmente aleatórias desde o início. Um único erro de construção silencioso permaneceu oculto por meia década dentro de um dos nomes mais confiáveis em autocustódia de Bitcoin, e foi preciso um roubo de US$ 70 milhões para que alguém o descobrisse. Nada disso significa que as carteiras de hardware sejam uma fraude ou que o armazenamento offline esteja morto. Significa que a parte pouco glamorosa — as atualizações de firmware, a entropia extra, as frases-senha e as configurações multisig — é o que silenciosamente o protege, até o dia em que se torna a única coisa entre você e uma carteira vazia.
---------------
Autor: Cedric Holloway
Sala de Imprensa de Nova York
Quebrando Crypto News
Sem comentários
Postar um comentário