Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » BitGo enfrenta risco de segurança em sua carteira de criptomoedas após descoberta da Fireblocks

Cuidado!

BitGo enfrenta risco de segurança em sua carteira de criptomoedas após descoberta da Fireblocks

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 17th março 2023
fireblock-vulnerabilidade-carteira
Foto: Depositphotos / Freepik / Fireblocks - Montagem: CriptoFacil
Siga o CriptoFacil no Google News CriptoFacil

Pesquisadores da plataforma de ativos digitais Fireblocks informaram nesta sexta-feira (17) que descobriram uma vulnerabilidade na popular carteira de criptomoedas BitGo. De acordo com a empresa, a falha – que recebeu o nome de BitGo Zero Proof Vulnerability – teria exposto as chaves privadas de todos os usuários da BitGo, incluindo as de exchanges, bancos e de outras corporações.

A equipe explicou que a falha em questão permite que um invasor extraia a chave privada completa de um usuário em menos de 60 segundos. Para isso, ele só precisa usar um pequeno trecho de JavaScript (linguagem de programação).

Publicidade

A Fireblocks disse que notificou a descoberta à BitGo no dia 5 de dezembro de 2022. Em seguida, a empresa por trás da carteira confirmou os detalhes técnicos e suspendeu o seu serviço vulnerável no dia 10 de dezembro.

A BitGo se pronunciou em nota sobre a suposta descoberta e disse que as alegações são de “um concorrente tentando criar medo desnecessário, transformando uma lacuna conhecida em um golpe publicitário”.

  • Leia também: Ethereum confirma 12 de abril como data para ativação do Shanghai

BitGo apresenta falha que pode expor senhas

Conforme destacou o cofundador e CTO da Fireblocks, Idan Ofrat, a falha resultou do fato de o provedor de carteira em seguir um padrão cripto bem revisado.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

“O crescimento explosivo dos ativos digitais nos últimos anos, tanto em número de usuários quanto em volumes de transações, tornou extremamente lucrativo para os hackers atingir esse espaço. A missão da Fireblocks é ajudar a indústria a aumentar sua resiliência e segurança”, disse Ofrat.

Em sua análise, a equipe Fireblocks provou que a falha era explorável por meio de uma conta BitGo gratuita na rede principal. De acordo com a empresa, a vulnerabilidade resultou da não implementação de provas de conhecimento zero no protocolo de carteira BitGo ECDSA TSS. Isso facilitou a exposição da chave privada por meio de um simples ataque.

“A vulnerabilidade BitGo Zero Proof permite que qualquer parte, incluindo invasores internos e externos, obtenha acesso à chave privada completa, ignorando completamente todos os controles de conformidade e segurança da empresa”, explicou a empresa.

Publicidade
  • Leia também: Hacker do Euler Finance envia 100 ETH para grupo Lazarus

Bitfinex tinha a mesma falha quando foi alvo de hacker

Ainda segundo a Fireblocks, a falha expõe os clientes da carteira a uma tática que hackers empregam contra exchanges e fundos. Em 2016, por exemplo, a exchange Bitfinex foi hackeada em 119.756 BTC (no valor de cerca de R$ 378 milhões na época do hack). Quando o hack ocorreu, os invasores exploraram uma falha semelhante. Após o incidente, a equipe corrigiu a falha.

Embora as chaves privadas do cliente BitGo possam ter sido comprometidas, o invasor ainda não retirou os ativos. Por isso, a Fireblocks recomendou que os usuários que criaram carteiras ECDSA TSS BitGo antes da data de correção criem novas carteiras e transfiram os seus fundos para suas novas carteiras.

  • Leia também: Gestora fecha 6 produtos de criptomoedas devido à baixa demanda

BitGo nega alegações

De acordo com a equipe BitGo, o tipo específico de carteira MPC em questão está desbloqueada apenas para 20 desenvolvedores. Ou seja, não é uma versão acessível aos clientes em geral.

Publicidade

“Ao contrário de outros provedores de infraestrutura cripto que criam soluções de caixa preta, a BitGo abre os principais componentes de nossa tecnologia e incentiva desenvolvedores de todo o mundo a testar nossas implementações mais recentes. Nossas APIs e SDKs são acessíveis a todos. Qualquer pessoa (incluindo engenheiros de empresas concorrentes) pode criar uma conta de desenvolvedor BitGo e realizar transações de teste no TestNet e MainNet”, disse a BitGo.

Ainda segundo a empresa, o fato de a Fireblocks divulgar um problema conhecido em um produto de pré-lançamento à imprensa é incomum.

“Estamos surpresos que o Fireblocks tenha decidido seguir esse caminho depois de informá-los de que se tratava de um software de lançamento antecipado. Embora a Fireblocks afirme que estava em “produção” porque o testaram na rede principal usando o site BitGo (ignorando todos os avisos sobre o lançamento antecipado), o fato é que não estava. Emitir um press release/postagem de blog sobre os produtos beta de outra empresa em nome da “divulgação responsável” é, na melhor das hipóteses, hipócrita. Não é assim que as divulgações coordenadas devem funcionar. No entanto, mantemos nossos processos de segurança de código aberto e damos as boas-vindas ao escrutínio contínuo”, disse.

Publicidade

Por fim, a BitGo disse que as alegações falsas visam prejudicar a reputação da BitGo. Diante disso, a empresa está buscando todos os recursos legais, incluindo, danos, medida cautelar, custas judiciais e honorários advocatícios.

*Notícia atualizada às 14h57 de 17 de março para incluir posicionamento da BitGo.

Siga o CriptoFacil no Google News CriptoFacil
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}