1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Criptomoeda física

A segurança dos detentores de carteiras físicas de criptomoedas sofreu um duro golpe nas últimas semanas, demonstrando a fragilidade das cadeias de fornecimento no setor tecnológico. A Trezor e a SafePal comunicaram que milhares de clientes tiveram as suas informações pessoais roubadas devido a invasões nas redes das empresas parceiras responsáveis pelas entregas. Em paralelo, o roubo direto de 118,3 milhões de euros em fundos associados à Coldcard veio agravar o clima de desconfiança no mercado.

O perigo dos ataques físicos

Os fabricantes relataram que nomes, moradas, endereços de correio eletrónico e números de telemóvel foram expostos durante as intrusões aos serviços de transporte. Embora os equipamentos em si permaneçam desconectados da internet e invioláveis de forma remota, a exposição destes dados sensíveis revela a localização exata de investidores de alto rendimento em Portugal e no resto do mundo.

A CertiK confirmou a existência de dezenas de assaltos violentos com recurso a armas durante 2025, o que representa um aumento de 75% em relação ao ano anterior, culminando no roubo de mais de 36,4 milhões de euros. A Chainalysis aponta que o valor desviado este ano através de raptos e invasões domiciliárias já se encontra perto dos 27,3 milhões de euros. Na posse das frases de recuperação, os criminosos assumem o controlo irreversível dos ativos na blockchain. As empresas alertaram também para a necessidade de vigilância perante esquemas de phishing.

Vulnerabilidade milionária no código

Num incidente isolado que ocorreu no início deste mês, um grupo não identificado conseguiu extrair mais de 118,3 milhões de euros em criptomoedas de carteiras Coldcard, da Coinkite. A operação dispensou o contacto com a internet e a intimidação física, assentando na previsão das palavras de recuperação geradas pelos dispositivos. Os hackers foram capazes de criar as palavras-passe em tempo real e desviar os fundos diretamente da rede.

Uma das vítimas expressou a sua revolta numa publicação na rede social X, afirmando ter feito "tudo certo", mas que "nada disso importou… tudo porque o hardware que criou a frase de recuperação originalmente tinha uma linha no seu código de 2021 que continha uma vulnerabilidade."

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech