A vulnerabilidade no Coldcard foi explorada por pelo menos 15 invasores diferentes, segundo Alex Thorn, chefe de pesquisa da Galaxy Digital. A falha, de acordo com a Dragonfly, poderia ter sido evitada com uma correção estimada em apenas US$ 2 (aprox. R$ 11,6).

O que aconteceu: Thorn disse na terça-feira que novos relatos de vítimas ajudaram a empresa a encontrar atacantes que antes passavam despercebidos. Segundo ele, esse tipo de exploração é diferente de um ataque a uma corretora centralizada, o que dificulta a identificação dos casos.

Em números: um relato de uma única vítima, com menos de 1 BTC roubado, levou à descoberta de um novo ataque. Nesse caso, foram desviados 12 BTC de 126 endereços.

Para quem guarda cripto por conta própria no Brasil, o caso reforça o risco de falhas em dispositivos de custódia própria (quando você mesmo controla as chaves de acesso aos ativos).