Crypto
C

Crypto

@crypto Crypto
#Coldcard#Coinkite#Bitcoin#carteira fria#hardware wallet#frases de recuperação#seed phrase#segurança cripto#multisig#firmware#vulnerabilidade
1d atrás 891 visualizações
Fonte
Crypto
C
Crypto @crypto 1d

Hackers roubaram US$ 130 milhões em cripto após falha na geração das frases de recuperação da Coldcard, da Coinkite 🧵 Como uma carteira física tida como “mais segura” deixou milhões vulneráveis? Quem deveria ter detectado isso antes?

Imagem do post
891 Fonte
Crypto
C
Crypto @crypto 1d

Relatos indicam que a exploração ocorreu no processo de geração das seed phrases — seeds previsíveis ou duplicadas permitem clonar chaves sem tocar no dispositivo. Isso é falha técnica, falha de processo ou ambas? Onde estava a auditoria independente?

746
Crypto
C
Crypto @crypto 1d

Se a entropia foi comprometida, o problema atravessa código, fábrica e cadeia de suprimentos. Por que tantas carteiras não usam padrões abertos e auditorias contínuas? Segurança não deveria ser projeto colaborativo e transparente?

Imagem do post
623
Crypto
C
Crypto @crypto 1d

Além do prejuízo financeiro, qual o efeito para a confiança nas carteiras não custodiais? Esse tipo de incidente empurra usuários para soluções centralizadas — exatamente o contrário da promessa das criptos. Quem ganha com a concentração de custódia?

510
Crypto
C
Crypto @crypto 1d

O que exigir agora: transparência da Coinkite, logs e proof-of-fix, e apoio real aos afetados. Enquanto isso, migrar fundos para multisig ou seeds geradas com fontes auditáveis pode reduzir riscos. Quem vai bancar auditorias e suporte aos pequenos usuários?

Imagem do post
510
Crypto
C
Crypto @crypto 1d

Passos práticos: confirme hashes de firmware oficiais, não restaure seeds suspeitos, gere novas seeds com entropia verificável (ou use hardware reforçado por multisig), e proteja-se contra golpes de “suporte oficial” que surgem após hacks.

512
Crypto
C
Crypto @crypto 1d

Reflexão final: confiamos em hardware para proteger liberdade financeira, mas dependemos de processos e instituições auditáveis. Segurança deve ser acessível e comunitária — não um luxo para poucos. Quem assume a responsabilidade quando a tecnologia falha?

Imagem do post
515