Changpeng Zhao, o fundador da Binance conhecido como CZ, recomendou que os investidores dividam suas criptomoedas em diferentes locais de armazenamento. O aviso ocorre após uma grave falha de segurança na popular carteira Coldcard.
O problema resultou no roubo de aproximadamente US$ 70 milhões em Bitcoin. Em uma publicação nas redes sociais, CZ destacou que até mesmo dispositivos físicos consolidados no mercado estão sujeitos a vulnerabilidades.
“Até as carteiras de hardware podem ter bugs. Até as carteiras antigas (com longa história) podem ter bugs. Como mitigar? Dividir seus fundos em algumas carteiras, talvez? Isso tem um conjunto diferente de riscos. Nada é 100%. Mantenha-se informado. Fique SAFU!”, escreveu o fundador da Binance.
O impacto do ataque na Coldcard e a resposta da fabricante
O ataque explorou um defeito no firmware da Coldcard que existia desde março de 2021. A falha prejudicou o sistema de aleatoriedade usado para gerar as palavras de recuperação em alguns modelos específicos.
Com isso, um invasor conseguiu recriar as chaves privadas totalmente offline. Os fundos dos usuários foram drenados sem a necessidade de qualquer acesso físico aos equipamentos.
Análises detalhadas da Galaxy Research apontam que 1.082,65 bitcoins foram subtraídos de 1.196 endereços. A ação criminosa durou cerca de 41 minutos no dia 30 de julho, afetando contas que estavam inativas há anos.
A Coinkite, fabricante da carteira Coldcard, reconheceu o erro, pediu desculpas públicas e lançou atualizações de emergência. A empresa orientou os clientes afetados a criar novas palavras de recuperação em aparelhos já atualizados.
A companhia reforçou que apenas instalar o novo firmware não protege uma conta criada anteriormente com a vulnerabilidade. É necessário transferir os fundos com cuidado para o novo ambiente seguro.
O episódio reacende as discussões sobre os limites da autocustódia de ativos digitais. A sugestão de CZ sobre diversificação mostra que pulverizar os riscos também exige uma gestão mais atenta e complexa das chaves de segurança por parte do usuário.




