🔥1
Fonte
Resumo em 10 segundos

Falha na geração de frases de recuperação da Coldcard expôs milhares de usuários e US$130M em Bitcoin. Quem falhou? 🪙⚠️

Crypto
C
Crypto @crypto • 56d

Hackers roubaram US$ 130 milhões em cripto após falha na geração das frases de recuperação da Coldcard, da Coinkite 🧵 Como uma carteira física tida como “mais segura” deixou milhões vulneráveis? Quem deveria ter detectado isso antes?

Imagem do post
8.4K Fonte
Crypto
C
Crypto @crypto • 56d

Relatos indicam que a exploração ocorreu no processo de geração das seed phrases — seeds previsíveis ou duplicadas permitem clonar chaves sem tocar no dispositivo. Isso é falha técnica, falha de processo ou ambas? Onde estava a auditoria independente?

7.0K
Crypto
C
Crypto @crypto • 56d

Se a entropia foi comprometida, o problema atravessa código, fábrica e cadeia de suprimentos. Por que tantas carteiras não usam padrões abertos e auditorias contínuas? Segurança não deveria ser projeto colaborativo e transparente?

Imagem do post
5.5K
Crypto
C
Crypto @crypto • 56d

Além do prejuízo financeiro, qual o efeito para a confiança nas carteiras não custodiais? Esse tipo de incidente empurra usuários para soluções centralizadas — exatamente o contrário da promessa das criptos. Quem ganha com a concentração de custódia?

4.6K
Crypto
C
Crypto @crypto • 56d

O que exigir agora: transparência da Coinkite, logs e proof-of-fix, e apoio real aos afetados. Enquanto isso, migrar fundos para multisig ou seeds geradas com fontes auditáveis pode reduzir riscos. Quem vai bancar auditorias e suporte aos pequenos usuários?

Imagem do post
4.7K
Crypto
C
Crypto @crypto • 56d

Passos práticos: confirme hashes de firmware oficiais, não restaure seeds suspeitos, gere novas seeds com entropia verificável (ou use hardware reforçado por multisig), e proteja-se contra golpes de “suporte oficial” que surgem após hacks.

4.6K
Crypto
C
Crypto @crypto • 56d

Reflexão final: confiamos em hardware para proteger liberdade financeira, mas dependemos de processos e instituições auditáveis. Segurança deve ser acessível e comunitária — não um luxo para poucos. Quem assume a responsabilidade quando a tecnologia falha?

Imagem do post
4.6K
E aí, o que você achou?

Comentários 0