1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Criptomoeda digital em formato físico

Segundo informações avançadas pelo TechCrunch, uma falha crítica em carteiras físicas de criptomoedas, consideradas altamente seguras, está a permitir a piratas informáticos a extração massiva de fundos. A campanha afeta utilizadores do modelo Coldcard da Coinkite, com perdas estimadas na ordem dos 119,6 milhões de euros.

O equipamento foi desenhado para manter o acesso às criptomoedas totalmente desligado da internet — o conceito de "cold wallet", em oposição às carteiras "hot" integradas em aplicações, extensões de navegador ou corretoras comerciais como a Binance e a Coinbase. Os utilizadores protegem os seus ativos através de uma frase de segurança (seed phrase) que funciona como uma senha de acesso exclusivo offline.

A vulnerabilidade no código-fonte

A segurança teórica do sistema ruiu quando os atacantes descobriram uma vulnerabilidade na forma como as carteiras geravam esta frase de recuperação. Investigadores de segurança da empresa Block revelaram que o processo interno produzia chaves previsíveis. Após identificarem o erro, os hackers precisaram apenas de recorrer a métodos de força bruta para gerar as credenciais das vítimas.

Ao saberem exatamente como replicar as chaves, os atacantes conseguiram movimentar o Bitcoin na cadeia de blocos sem precisarem de interagir com o dispositivo físico do proprietário, num processo de produção de chaves em grande escala.

A Coinkite publicou um alerta na quinta-feira, posteriormente atualizado no sábado, onde instou os clientes a instalarem uma atualização e a migrarem imediatamente os fundos para uma nova frase de segurança, confirmando que o erro residia numa linha de código implementada em 2021.

O impacto financeiro no mercado

A empresa Galaxy Research relata que até terça-feira a falha tinha resultado num desvio de 119,6 milhões de euros, executado por pelo menos uma dúzia de grupos de hackers distintos. Tom Robinson, cofundador e cientista principal da firma Elliptic, confirmou à mesma publicação que as avaliações deste roubo são aproximadamente corretas.

Jonathan Goodman, que reportou a perda de 1,47 milhões de euros na rede social X, ilustrou a frustração dos afetados. O investidor garantiu que os seus equipamentos nunca estiveram ligados à internet e foram mantidos em cofres múltiplos, mas a proteção física tornou-se inútil face à fragilidade de software da fabricante.

De acordo com a plataforma TRM Labs, a indústria já sofreu mais de 200 ataques informáticos direcionados a empresas do setor apenas este ano, acumulando perdas totais superiores a 874 milhões de euros. O caso da Coldcard revela que mesmo as soluções de armazenamento isolado, tidas como o padrão de ouro da segurança, não estão isentas de falhas técnicas catastróficas.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech