<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Coinkite on BR Defense Center</title><link>https://brdefense.center/tags/coinkite/</link><description>Recent content in Coinkite on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sat, 01 Aug 2026 19:40:46 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/coinkite/index.xml" rel="self" type="application/rss+xml"/><item><title>Ataque drena 1.196 endereços Bitcoin em 41 minutos devido a falha de firmware</title><link>https://brdefense.center/news/ataque-drena-1196-enderecos-bitcoin-em-41-minutos/</link><pubDate>Sat, 01 Aug 2026 19:40:46 -0300</pubDate><guid>https://brdefense.center/news/ataque-drena-1196-enderecos-bitcoin-em-41-minutos/</guid><description>&lt;p>Em 30 de julho de 2026, um ataque cibernético resultou no esvaziamento de 1.196 endereços de Bitcoin, totalizando 1.082,65 BTC, equivalente a aproximadamente 70,2 milhões de dólares na época. A Galaxy Research identificou que a origem do ataque estava em uma falha de firmware na Coldcard, uma carteira de hardware exclusiva para Bitcoin fabricada pela Coinkite. Uma integração errônea de firmware em março de 2021 redirecionou a geração de sementes para um gerador de números pseudoaleatórios (PRNG) em vez de utilizar o gerador de números aleatórios (RNG) de hardware do dispositivo. Isso permitiu que um atacante, ao determinar ou restringir suficientemente o UID do dispositivo e o histórico de chamadas do RNG, pudesse reproduzir fluxos de saída candidatos offline. Embora a Coinkite tenha lançado um firmware de emergência em 31 de julho, a instalação não repara sementes já comprometidas. Os usuários afetados foram aconselhados a gerar novas sementes em firmware corrigido e transferir seus fundos. A falha foi atribuída à configuração de produção da Coldcard, que não habilitou corretamente o RNG de hardware, resultando em uma entropia efetiva muito abaixo do ideal. O ataque destaca a importância da segurança em dispositivos de armazenamento de criptomoedas e a necessidade de vigilância contínua sobre vulnerabilidades em firmware.&lt;/p></description></item></channel></rss>