
A segurança dos detentores de carteiras físicas de criptomoedas sofreu um duro golpe nas últimas semanas, demonstrando a fragilidade das cadeias de fornecimento no setor tecnológico. A Trezor e a SafePal comunicaram que milhares de clientes tiveram as suas informações pessoais roubadas devido a invasões nas redes das empresas parceiras responsáveis pelas entregas. Em paralelo, o roubo direto de 118,3 milhões de euros em fundos associados à Coldcard veio agravar o clima de desconfiança no mercado.
O perigo dos ataques físicos
Os fabricantes relataram que nomes, moradas, endereços de correio eletrónico e números de telemóvel foram expostos durante as intrusões aos serviços de transporte. Embora os equipamentos em si permaneçam desconectados da internet e invioláveis de forma remota, a exposição destes dados sensíveis revela a localização exata de investidores de alto rendimento em Portugal e no resto do mundo.
A CertiK confirmou a existência de dezenas de assaltos violentos com recurso a armas durante 2025, o que representa um aumento de 75% em relação ao ano anterior, culminando no roubo de mais de 36,4 milhões de euros. A Chainalysis aponta que o valor desviado este ano através de raptos e invasões domiciliárias já se encontra perto dos 27,3 milhões de euros. Na posse das frases de recuperação, os criminosos assumem o controlo irreversível dos ativos na blockchain. As empresas alertaram também para a necessidade de vigilância perante esquemas de phishing.
Vulnerabilidade milionária no código
Num incidente isolado que ocorreu no início deste mês, um grupo não identificado conseguiu extrair mais de 118,3 milhões de euros em criptomoedas de carteiras Coldcard, da Coinkite. A operação dispensou o contacto com a internet e a intimidação física, assentando na previsão das palavras de recuperação geradas pelos dispositivos. Os hackers foram capazes de criar as palavras-passe em tempo real e desviar os fundos diretamente da rede.
Uma das vítimas expressou a sua revolta numa publicação na rede social X, afirmando ter feito "tudo certo", mas que "nada disso importou… tudo porque o hardware que criou a frase de recuperação originalmente tinha uma linha no seu código de 2021 que continha uma vulnerabilidade."












Nenhum comentário
Seja o primeiro!