Milhares de usuários de carteiras offline Coldcard foram vítimas de um ataque massivo, resultando no roubo de aproximadamente R$ 650 milhões em criptomoedas. A falha explorada pelos hackers permitiu o acesso às contas em até quatro ondas de ataques coordenados,

Milhares de usuários de carteiras offline Coldcard foram vítimas de um ataque massivo, resultando no roubo de aproximadamente R$ 650 milhões em criptomoedas. A falha explorada pelos hackers permitiu o acesso às contas em até quatro ondas de ataques coordenados, gerando um prejuízo significativo para a comunidade de criptoativos.

Um ataque cibernético em larga escala atingiu usuários da renomada carteira offline Coldcard, da empresa CoinKite, na última segunda-feira, 03 de agosto. Estima-se que o montante roubado em criptomoedas tenha alcançado a cifra de US$ 130 milhões, o equivalente a cerca de R$ 650 milhões. A ação criminosa, orquestrada por pelo menos 12 hackers, vitimou aproximadamente 7.300 usuários.

A análise divulgada pelo site de pesquisas Galaxy Research aponta que os cibercriminosos se aproveitaram de um bug específico nas carteiras Coldcard para obter acesso às contas. Inicialmente, foram roubados cerca de 1,5 mil bitcoins, mas a ação continuou, totalizando a retirada de aproximadamente 2 mil bitcoins. As autoridades dos Estados Unidos já foram notificadas sobre o incidente.

Este incidente levanta sérias questões sobre a segurança das carteiras offline, que são consideradas um dos métodos mais seguros para armazenar criptomoedas por não manterem conexão ativa com a internet, diminuindo a exposição a malwares. A falha permitiu que os hackers quebrassem a proteção em larga escala sem a necessidade de invadir as carteiras em si, explorando uma linha de código inserida em 2021.

Ameaças crescentes no universo cripto

O ataque à Coldcard é apenas o mais recente em uma série de incidentes que têm assolado o mercado de criptomoedas em 2024. De acordo com dados monitorados pela empresa TRM Labs e reportados pelo TechCrunch, já foram registrados cerca de 200 crimes cibernéticos envolvendo criptoativos, totalizando um prejuízo de aproximadamente US$ 950 milhões, ou R$ 4,75 bilhões.

O fato de um ataque a carteiras offline, projetadas para máxima segurança, ter ocorrido com sucesso é particularmente alarmante. A brecha explorada pelos criminosos permitiu o acesso às combinações de senhas geradas, contornando a proteção que deveria isolar os ativos da internet.

Recomendações e próximos passos

Diante do ocorrido, o Galaxy Research recomenda que os usuários de carteiras Coldcard tomem medidas imediatas para mitigar os riscos. As sugestões incluem a migração para outro serviço de carteira de criptomoedas ou a criação de uma nova senha forte e segura.

A própria CoinKite também emitiu um comunicado recomendando a atualização dos dispositivos Coldcard e a alteração da palavra-chave utilizada na carteira offline. A movimentação das criptomoedas roubadas, embora registrada na blockchain, representa um risco tanto para os criminosos quanto para a segurança do ecossistema.

Seja o primeiro a receber notícias e cursos gratuitos