Cointelegraph
DOGE$0.07044 0.11%
TRX$0.3289 0.00%
LINK$8.23 0.06%
ZEC$505.33 3.30%
ADA$0.1918 1.22%
XRP$1.07 0.35%
ETH$1,877.24 0.45%
BTC$64,313.58 0.73%
XMR$361.87 0.16%
BNB$594.37 0.49%
XLM$0.1701 0.92%
SOL$74.16 0.26%
HYPE$55.46 1.90%
Escrito por Zoltan VardaiRedatorRevisado por Robert LakinEditor

Erro de US$ 2 abriu caminho para 15 invasores em ataques milionários à Coldcard

Últimas NotíciasPublicado4 de ago. de 2026

Segundo a Galaxy, pelo menos 15 invasores exploraram a vulnerabilidade, que poderia ter sido evitada com uma correção estimada em apenas US$ 2, de acordo com a Dragonfly.

Pelo menos 15 atacantes diferentes exploraram a vulnerabilidade do Coldcard, de acordo com Alex Thorn, chefe de pesquisa da Galaxy Digital, citando novos relatos de vítimas recebidos desde o incidente.

Thorn afirmou na terça-feira que os relatos das vítimas ajudaram a empresa a identificar novos atacantes que teriam passado despercebidos, já que a natureza da exploração era diferente de um ataque a uma bolsa centralizada. 

“Devido ao relato de uma única vítima de menos de 1 BTC roubado, identificamos um novo ataque com 12 BTC desviados de 126 endereços”, escreveu Thorn em uma postagem no X na terça-feira.

As perdas estimadas decorrentes da exploração da vulnerabilidade Coldcard aumentaram para US$ 100 milhões em três ondas de ataque confirmadas, de acordo com a Galaxy Research. A empresa também identificou uma possível quarta onda que poderia elevar as perdas totais para cerca de US$ 130 milhões em Bitcoin (BTC).

O ataque em curso reacendeu o debate sobre a segurança das carteiras de armazenamento a frio e se os usuários estão mais seguros mantendo seus próprios Bitcoins. 

Investir US$ 2 em reforço de segurança de IA poderia ter evitado a exploração: afirma parceiro da Dragonfly

Aproximadamente “US$ 2 em reforço de IA” poderiam ter evitado a exploração da vulnerabilidade da Coldcard, escreveu Haseeb Qureshi, sócio-gerente da Dragonfly, citando relatos em redes sociais de que alguns modelos de IA redescobriram a vulnerabilidade que levou ao ataque em menos de 20 minutos.

Os comentários de Qureshi foram uma resposta a vários usuários de redes sociais que afirmavam que Claude conseguiu reproduzir a vulnerabilidade em apenas oito minutos. Ele argumentou que esses resultados podem ter sido influenciados por buscas na internet e acrescentou que o modelo de IA de código aberto GLM 5.2 conseguiu redescobrir o ataque em 20 minutos com o acesso à internet desativado.

No entanto, é improvável que os modelos de IA tivessem descoberto essa vulnerabilidade de forma independente antes de ela ser tornada pública, disse Tatsapat Saerejittima, líder de dados da plataforma de análise de criptomoedas Tokenomist, ao Cointelegraph. Ele afirmou:

“A alegação de que a IA encontrou a vulnerabilidade em 2 minutos veio de um usuário pseudônimo do Reddit que analisou o código depois que a vulnerabilidade já havia se tornado pública. Não houve teste cego, nenhuma metodologia documentada e nenhuma avaliação da taxa de falsos positivos do modelo.” 

Vulnerabilidade detectada na configuração da chave privada

Francesco, cofundador da empresa de pesquisa em criptomoedas Castle Labs, afirmou que as crescentes capacidades dos modelos de IA estão reduzindo drasticamente o custo e o tempo necessários para descobrir novas vulnerabilidades em criptomoedas, mas acrescentou que a chave privada da Coldcard pode ter desempenhado um papel na vulnerabilidade.

A Coldcard usou um "nível de entropia da chave privada (40 bits) muito inferior ao padrão adotado por outras carteiras (uma frase mnemônica de 12 palavras tem 128 bits), resultado de um bug no firmware, o que facilitou o processo", disse ele ao Cointelegraph.

Francesco, que pediu ao Cointelegraph para não divulgar seu sobrenome, disse que espera que o custo da descoberta de bugs continue diminuindo à medida que os modelos de IA ganham mais recursos e se tornam mais proeminentes tanto na segurança cibernética quanto na exploração de vulnerabilidades.


A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto