Entre 30 de julho e o começo de agosto de 2026, um atacante esvaziou mais de mil endereços de Bitcoin ligados a carteiras Coldcard, um modelo popular de carteira de hardware — o dispositivo físico que guarda as chaves fora da internet. As estimativas de prejuízo variam conforme a fonte, entre cerca de US$ 70 milhões e US$ 116 milhões. A causa não foi invasão física nem senha fraca: um erro no programa interno da Coldcard, presente desde março de 2021, fez o aparelho gerar a frase de recuperação — a "semente" que dá acesso a todo o saldo — com aleatoriedade insuficiente. Parte das chaves ficou fraca o bastante para ser adivinhada por força bruta, sem qualquer acesso ao dispositivo.
Deixe aqui o seu comentário.
Matéria completa:
criptoview.net/ataque-coldcard-carteiras/