alexrossi
Legendary

Activity: 4494
Merit: 1919
A swap that needs a hand? zeto.cash@proton.me
|
 |
August 17, 2026, 11:25:43 AM |
|
No reddit esta sendo comentado o fato de nenhum analista forense ter conseguido um seed com BTC através de brute force de 153 endereços
Para mim esse update pode ser um dos mais importantes, se realmente ninguém vai conseguir obter em tempo útil ao menos uma das seeds consideradas frágeis dessas 153
Quer dizer que com muita probabilidade pode se tratar de um inside job e ainda muita coisa vai ter que ser investigada
Não percebi... se as seeds já foram vazadas, não vão encontrar nada. Ainda não conseguiram chegar a seeds que foram identificadas como fazerem parte do hack? Se for isso, pode fazer sentido, haver algo mais do que apenas uma entropia fraca. Vou tentar me explicar melhor: Apesar que os pesquisadores vão de fato achar zero no saldo, o que eles estão querendo fazer é obter todas as seeds do hack para confirmar que foi um ataque de forca bruta e so. O fato que dos >1000 enderecos esvaziados, existam 153 que nao foi possível ainda obter através de brute force, indica que alguém ja a muito tempo estava com o ataque pronto.
|
|
|
|
joker_josue
Legendary

Activity: 2520
Merit: 7507
**In BTC since 2013**
|
 |
August 17, 2026, 05:16:57 PM |
|
O fato que dos >1000 enderecos esvaziados, existam 153 que nao foi possível ainda obter através de brute force, indica que alguém ja a muito tempo estava com o ataque pronto.
Temos a certeza que esses tais 1000 endereços indicados foram todos fruto do mesmo ataque?
|
| MoBit | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | NO LOGS LOW FEES PGP GUARANTEE | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | | ▄██████▄▄▄ █████████████▄▄ ███████████████ ███████████████ ███████████████ ███████████████ ███░░█████████ ███▌▐█████████ █████████████ ███████████▀ ██████████▀ ████████▀ ░▀▀██▀▀ |
|
|
|
alexrossi
Legendary

Activity: 4494
Merit: 1919
A swap that needs a hand? zeto.cash@proton.me
|
 |
August 18, 2026, 08:04:06 AM |
|
O fato que dos >1000 enderecos esvaziados, existam 153 que nao foi possível ainda obter através de brute force, indica que alguém ja a muito tempo estava com o ataque pronto.
Temos a certeza que esses tais 1000 endereços indicados foram todos fruto do mesmo ataque? Poisé, neste momento estamos na epoca das suposições, porque as ondas de esvaziamentos aconteceram apertadas uma com a outra, isso da uma probabilidade maior em ser algo relacionado a uma pessoa/um grupo so. O fato que existam 153 endereços que nao foi possível reconstruir com forca bruta, indica que exista "alguém que sabe mais" sobre a geração após o uso legitimo dos usuários atingidos.
|
|
|
|
|
|
alegotardo
Legendary

Activity: 3276
Merit: 1796
☢️ alegotardo™
|
 |
August 19, 2026, 02:44:54 AM |
|
Tem até vários pedidos escritos no OP_RETURN
 Coitado dele... ja eu quero é muito distância desses Bitcoins, pois quem receber algum "trocado" disso aí vai precisa é rezar muito para não receber uma "visita" de madrugada com uma ordem judicial nas mãos. Fico até imaginando os inimigos desse(s) meliantes.... porque pra eles mandar 1 ou 2 BTC para uma wallet alheia é algo insignificante, mas que certamente poderia ferrar com a vida de alguém que ele tenha inimizades.
|
|
|
|
alexrossi
Legendary

Activity: 4494
Merit: 1919
A swap that needs a hand? zeto.cash@proton.me
|
 |
August 19, 2026, 06:46:49 AM |
|
Tem até vários pedidos escritos no OP_RETURN
 Coitado dele... ja eu quero é muito distância desses Bitcoins, pois quem receber algum "trocado" disso aí vai precisa é rezar muito para não receber uma "visita" de madrugada com uma ordem judicial nas mãos. Fico até imaginando os inimigos desse(s) meliantes.... porque pra eles mandar 1 ou 2 BTC para uma wallet alheia é algo insignificante, mas que certamente poderia ferrar com a vida de alguém que ele tenha inimizades. Cara, pessoalmente acho isso assustador somente se a pessoa fizer algo depois com esse dinheiro Se alguém receber, é so nao mexer com aquele especifico input (ex. se vc ja tinha saldo de outros imputes, vc ainda pode usar eles), e esperar o law enforcement aparecer Agora claro, se a pessoa comencar a utilizar, é outros 500
|
|
|
|
rdluffy
Legendary

Activity: 3094
Merit: 2095
|
 |
September 22, 2026, 05:03:19 PM |
|
Olha isso, não sei se vocês leram: Um hacker white hat, também chamado de hacker ético, moveu cerca de 52 bitcoins ligados ao ataque às carteiras Coldcard para um endereço de recuperação. As informações foram apresentadas nesta segunda-feira (21) por um analista da Galaxy Research.
Embora a quantia represente uma pequena fração do valor total roubado, estimado em mais de 1.700 bitcoins, isso é uma esperança para parte dos afetados pelo incidente. Fonte https://livecoins.com.br/hacker-etico-move-52-bitcoins-ligados-as-carteiras-coldcard-e-promete-devolver-moedas/Pelo que entendi um cara atacou antes dos hackers conseguirem roubar esses 52 BTC e vai devolver para os donos originais Não é muita coisa perto do tanto de BTC que foram roubados, mas já é algo Alguns donos da coldcard poderão recuperar seus BTC
|
|
|
|
|
|
| | ..1win.. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | ..POKER.. | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | ..GAMES.. | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
joker_josue
Legendary

Activity: 2520
Merit: 7507
**In BTC since 2013**
|
 |
September 22, 2026, 05:31:40 PM |
|
Pelo que entendi um cara atacou antes dos hackers conseguirem roubar esses 52 BTC e vai devolver para os donos originais Não é muita coisa perto do tanto de BTC que foram roubados, mas já é algo
Alguns donos da coldcard poderão recuperar seus BTC
Se esses 52BTC forem mesmo para os donos originais, e não para dividir por todos acho bem. Acho que qualquer um de nós já ficava satisfeito, se o seu 1BTC roubado voltasse para si. Agora, até à data parecia que só um hacker ou grupo tinha aproveitado da falha. Afinal parece que não... Ou, será que... Bem, não quero criar teorias da conspiração. Mas, acho estranho. Arrependimento desse hacker?
|
| MoBit | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | NO LOGS LOW FEES PGP GUARANTEE | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | | ▄██████▄▄▄ █████████████▄▄ ███████████████ ███████████████ ███████████████ ███████████████ ███░░█████████ ███▌▐█████████ █████████████ ███████████▀ ██████████▀ ████████▀ ░▀▀██▀▀ |
|
|
|
alexrossi
Legendary

Activity: 4494
Merit: 1919
A swap that needs a hand? zeto.cash@proton.me
|
 |
September 22, 2026, 05:37:57 PM |
|
Vou ficar muito curioso no processo de claim dos 52 BTC... isso vai ser mais ou menos fácil se o dono tinha comprado e enviado diretamente de um exchange, vice versa eu acho que vai ter muita chance de fraude na devolução. Vai ser um processo interessante, mesmo com KYC no meio.
|
|
|
|
sabotag3x (OP)
Legendary

Activity: 3276
Merit: 3477
♻️ DEX.fo
|
 |
September 22, 2026, 05:47:19 PM Merited by joker_josue (1) |
|
Pelo que entendi um cara atacou antes dos hackers conseguirem roubar esses 52 BTC e vai devolver para os donos originais Não é muita coisa perto do tanto de BTC que foram roubados, mas já é algo
Alguns donos da coldcard poderão recuperar seus BTC
Se esses 52BTC forem mesmo para os donos originais, e não para dividir por todos acho bem. Acho que qualquer um de nós já ficava satisfeito, se o seu 1BTC roubado voltasse para si. Agora, até à data parecia que só um hacker ou grupo tinha aproveitado da falha. Afinal parece que não... Ou, será que... Bem, não quero criar teorias da conspiração. Mas, acho estranho. Arrependimento desse hacker? Teve várias ondas.. a primeira foi o ladrão mesmo.. Essas moedas movimentadas ai são parte da segunda onda e outras transações perdidas:  É esse fluxo em verde. Não se sabe quem controla o resto das moedas da segunda onda do ataque.. provavelmente é outra pessoa/grupo. Engraçado que as moedas da primeira onda seguem paradas.. o ladrão não está com pressa. Vou ficar muito curioso no processo de claim dos 52 BTC... isso vai ser mais ou menos fácil se o dono tinha comprado e enviado diretamente de um exchange, vice versa eu acho que vai ter muita chance de fraude na devolução. Vai ser um processo interessante, mesmo com KYC no meio.
Pois é, basicamente qualquer um tem acesso a essas chaves privadas.. então vai ter que provar de outra forma.. assinar transação com uma carteira que enviou fundo para esses endereços, etc.. deve ser um pouco demorado.. O white hat ali também deve ter um gasto muito alto (de tempo e dinheiro) para fazer tudo isso ai.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
TryNinja
Legendary

Activity: 3696
Merit: 11102
@ List of no-KYC websites: https://bitlist.co
|
 |
September 22, 2026, 05:49:49 PM |
|
Pois é, basicamente qualquer um tem acesso a essas chaves privadas.. então vai ter que provar de outra forma.. assinar transação com uma carteira que enviou fundo para esses endereços, etc.. deve ser um pouco demorado..
O white hat ali também deve ter um gasto muito alto (de tempo e dinheiro) para fazer tudo isso ai.
Melhor isso do que só entregar as moedinhas de bandeja pra um blackhat hacker.  Ao menos dessa forma você pode tentar provar que as moedas são suas, e assim receber o reembolso. Mas como sempre é esperado, vão ter malandrinhos querendo pegar as moedas para eles, falando que eles são os donos da carteira (por exemplo, assinando uma tx com uma carteira que interagiu com essas moedas, mesmo sendo um terceiro diferente).
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | ..BTC......XMR... ..USDT.....LTC... ....Fees 0.8%..... |
|
|
|
alexrossi
Legendary

Activity: 4494
Merit: 1919
A swap that needs a hand? zeto.cash@proton.me
|
 |
September 22, 2026, 06:24:21 PM |
|
Pois é, basicamente qualquer um tem acesso a essas chaves privadas.. então vai ter que provar de outra forma.. assinar transação com uma carteira que enviou fundo para esses endereços, etc.. deve ser um pouco demorado..
Cara, o caso mais fácil é exchange > wallet (e olha la, o exchange vai demorar pra assinar mensagem, etc...) Se ja tinha uma situação dessa exchange > wallet terceiro > wallet, vai ser difícil pra caramba
|
|
|
|
joker_josue
Legendary

Activity: 2520
Merit: 7507
**In BTC since 2013**
|
 |
September 22, 2026, 10:57:21 PM |
|
Engraçado que as moedas da primeira onda seguem paradas.. o ladrão não está com pressa.
Como eu comentei noutro tópico, para mim ele foi apanhado de supressa com o resultado incrível que teve no hack. Não estava a espera de conseguir tanto na "primeira" tentativa. Ficou sem saber o que fazer, nem sequer estava preparado para se livrar delas. Basicamente, ele mal conseguirá mexer nessas moedas, tem todo o mundo a monitorizar essas moedas, qualquer movimento pode ser rapidamente apanhado. Se falamos no outro hack dos 600BTC que era difícil ele conseguir limpar, estes 1700BTC serão ainda mais difíceis. Em relação a esta "devolução", talvez percebeu que iria ter muita dificuldade em movimentar as moedas, então optou por devolver. Porque se ele fosse "bonzinho" tinha devolvido mais cedo, não uns 2 meses depois.
|
| MoBit | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | NO LOGS LOW FEES PGP GUARANTEE | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | | ▄██████▄▄▄ █████████████▄▄ ███████████████ ███████████████ ███████████████ ███████████████ ███░░█████████ ███▌▐█████████ █████████████ ███████████▀ ██████████▀ ████████▀ ░▀▀██▀▀ |
|
|
|
alegotardo
Legendary

Activity: 3276
Merit: 1796
☢️ alegotardo™
|
 |
Today at 01:01:44 AM |
|
Alguns donos da coldcard poderão recuperar seus BTC Tá, mas aí fiquei pensando... como é que vai saber quem é o dono? Pois se o problema dessas wallets é entropia fraca, então o hacker poderia se passar pelo dono, certo? Uma assinatura de mensagem do endereço afetado será que é prova suficiente e segura de que a carteira corresponde ao verdadeiro dono? Por que a chave é exatamente o elo vulnerável. Eles não teriam que pediriam eevidencias adicionais do tipo um registro de compra, histórico de saques, um backup??? E como fica o sigilo da pessoa daí?
|
|
|
|
|
mikel_012
|
 |
Today at 05:06:50 AM |
|
Tá, mas aí fiquei pensando... como é que vai saber quem é o dono? Pois se o problema dessas wallets é entropia fraca, então o hacker poderia se passar pelo dono, certo? Uma assinatura de mensagem do endereço afetado será que é prova suficiente e segura de que a carteira corresponde ao verdadeiro dono? Por que a chave é exatamente o elo vulnerável. Eles não teriam que pediriam eevidencias adicionais do tipo um registro de compra, histórico de saques, um backup??? E como fica o sigilo da pessoa daí?
Acho que vai precisar fazer KYC e também provar que é dono da conta da exchange que comprou e enviou o BTC. Golpistas não vão fazer kyc por que podem ser presos depois Mais um golpe contra a privacidade para quem comprou a carteira e queria segurança e ser dono do próprio dinheiro 
|
|
|
|
joker_josue
Legendary

Activity: 2520
Merit: 7507
**In BTC since 2013**
|
 |
Today at 06:42:29 AM |
|
Tá, mas aí fiquei pensando... como é que vai saber quem é o dono? Pois se o problema dessas wallets é entropia fraca, então o hacker poderia se passar pelo dono, certo? Uma assinatura de mensagem do endereço afetado será que é prova suficiente e segura de que a carteira corresponde ao verdadeiro dono? Por que a chave é exatamente o elo vulnerável. Eles não teriam que pediriam eevidencias adicionais do tipo um registro de compra, histórico de saques, um backup??? E como fica o sigilo da pessoa daí?
Acho que vai precisar fazer KYC e também provar que é dono da conta da exchange que comprou e enviou o BTC. Golpistas não vão fazer kyc por que podem ser presos depois Mais um golpe contra a privacidade para quem comprou a carteira e queria segurança e ser dono do próprio dinheiro  Eu começava por perguntar: quem é que controla/avalia a devolução? Só é minimamente viável, se a origem desse BTC foi de exchange, se veio de outras wallets das pessoas, vai ficar muito difícil.
|
| MoBit | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | NO LOGS LOW FEES PGP GUARANTEE | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | | ▄██████▄▄▄ █████████████▄▄ ███████████████ ███████████████ ███████████████ ███████████████ ███░░█████████ ███▌▐█████████ █████████████ ███████████▀ ██████████▀ ████████▀ ░▀▀██▀▀ |
|
|
|
alexrossi
Legendary

Activity: 4494
Merit: 1919
A swap that needs a hand? zeto.cash@proton.me
|
 |
Today at 08:42:08 AM |
|
Tá, mas aí fiquei pensando... como é que vai saber quem é o dono? Pois se o problema dessas wallets é entropia fraca, então o hacker poderia se passar pelo dono, certo? Uma assinatura de mensagem do endereço afetado será que é prova suficiente e segura de que a carteira corresponde ao verdadeiro dono? Por que a chave é exatamente o elo vulnerável. Eles não teriam que pediriam eevidencias adicionais do tipo um registro de compra, histórico de saques, um backup??? E como fica o sigilo da pessoa daí?
Acho que vai precisar fazer KYC e também provar que é dono da conta da exchange que comprou e enviou o BTC. Golpistas não vão fazer kyc por que podem ser presos depois Mais um golpe contra a privacidade para quem comprou a carteira e queria segurança e ser dono do próprio dinheiro  isso ta longe de ser tao facil assim, vai ter a fila de indianos fingindo KYC para ganhar de volta bem menos do que podemos imaginar repito, vai ter a fila e isso no caso mais simples aonde o processo foi exchange kyc > wallet
|
|
|
|
|