Como o ataque funcionou
O atacante nunca precisou acessar as próprias carteiras de hardware. Em vez disso, a Galaxy Research descobriu que as frases-semente usadas para gerar as carteiras foram criadas com aleatoriedade insuficiente. Essa fraqueza permitiu que o atacante reconstruísse as chaves privadas inteiramente offline e depois as usasse para mover os bitcoins para fora das carteiras.
Carteiras frias são projetadas para manter as chaves privadas offline, mas se o processo de geração de sementes for previsível, as chaves podem ser recriadas sem nunca tocar no dispositivo. Foi o que aconteceu aqui. O atacante não precisou hackear o hardware ou interceptar uma transação — apenas precisou adivinhar as sementes.
Escopo do roubo
A análise da Galaxy Research coloca o total em mais de 1.000 BTC, retirados de cerca de 1.200 carteiras. O valor exato flutua com o preço do bitcoin, mas nas taxas atuais isso equivale a dezenas de milhões de dólares. O relatório não nomeia o fabricante das carteiras nem as vítimas específicas, mas observa que o ataque visou carteiras que dependiam de geração fraca de sementes.
O atacante não parou após a varredura inicial. A Galaxy Research diz que o mesmo ator continuou procurando por mais carteiras vulneráveis após a primeira rodada de roubos. Isso sugere que o atacante tinha ferramentas automatizadas para escanear carteiras com sementes previsíveis e continuou explorando a mesma fraqueza.
O que o relatório significa para usuários de carteiras frias
Carteiras frias são frequentemente comercializadas como invioláveis porque as chaves privadas nunca tocam a internet. Mas este caso mostra que a segurança de uma carteira fria depende de como sua frase-semente é gerada. Se a semente for criada com um gerador de números aleatórios fraco ou um algoritmo previsível, as chaves podem ser comprometidas sem qualquer acesso físico.
As descobertas da Galaxy Research não nomeiam um produto ou empresa específica, então não está claro quais carteiras foram afetadas. O relatório serve como um aviso: nem todas as carteiras frias são iguais, e os usuários devem verificar se seu dispositivo usa um processo de geração de sementes forte e verdadeiramente aleatório.
Nenhuma prisão foi relatada, e os bitcoins roub




