Uma Falha de Firmware do Coldcard de 2021 Ainda Está Drenando Carteiras de Bitcoin
A Galaxy Research sinalizou uma quarta onda de roubos direcionados a carteiras de hardware Coldcard, com aproximadamente 389 Bitcoins sendo roubados de 462 endereços em poucas horas. Uma falha de firmware de 2021 que enfraqueceu a aleatoriedade das sementes deixou as chaves privadas adivinháveis, e as perdas totais agora ultrapassam $88 milhões.

Galaxy sinaliza uma quarta onda de roubos do Coldcard
Galaxy Research, a equipe de análise liderada pelo chefe de pesquisa Alex Thorn, relatou uma quarta onda de roubos atingindo Bitcoins armazenados em carteiras de hardware Coldcard. Em uma janela de cerca de duas horas e meia, aproximadamente 388,93 Bitcoins (BTC) foram movimentados em 218 transações, de acordo com a Galaxy Research. As moedas deixaram 462 endereços de vítimas e foram parar em 216 endereços recém-criados. A Galaxy disse que as carteiras afetadas correspondiam à forma on-chain dos saldos do Coldcard expostos pela falha. O Coldcard é uma carteira de hardware feita pela Coinkite que armazena chaves de Bitcoin offline.
Dados on-chain mostram uma varredura automatizada
Os saques pareceram mecânicos em vez de manuais. A Galaxy Research mediu cerca de 13,8 varreduras por bloco durante a onda, aproximadamente 45 vezes a taxa em uma janela de controle tranquila antes do incidente. Os atacantes criaram um novo endereço de destino para cada vítima em vez de agrupar as moedas roubadas. Thorn disse que a operação parecia deliberada e programática, e sugeriu que provavelmente foi orquestrada com um grande modelo de linguagem (LLM). Essa abordagem permitiu que os atacantes escaneassem e esvaziassem muitas carteiras ao mesmo tempo.
Uma falha de firmware de 2021 enfraqueceu a aleatoriedade da carteira
Os roubos remontam a um erro de construção de firmware introduzido nos dispositivos Coldcard da Coinkite em março de 2021. O bug direcionou a geração de sementes para um gerador de números pseudo-aleatórios (PRNG) de software em vez do gerador de números aleatórios (RNG) de hardware dedicado do dispositivo. Ele produziu sementes de carteira com muito pouca entropia, a aleatoriedade que mantém uma chave privada secreta, e deixou muitas chaves adivinháveis. Cada semente de assinatura única gerada no firmware afetado desde essa atualização carrega a mesma fraqueza. O firmware afetado abrangeu modelos de Coldcard lançados durante esse período, e até mesmo dispositivos mais recentes tinham menos aleatoriedade do que os 128 bits pretendidos. A Coinkite lançou correções e disse aos usuários expostos para migrar seus fundos.
As perdas totais ultrapassaram $88 milhões
As perdas aumentaram ao longo de ondas sucessivas desde que a exploração surgiu no final de julho. A Galaxy Research acompanhou o total acumulado passando de $75 milhões, depois perto de $89 milhões, antes que essa quarta onda adicionasse mais. Uma varredura inicial no final de julho esvaziou mais de mil endereços em cerca de 40 minutos. No total, mais de 1.360 Bitcoins foram drenados de milhares de endereços, valendo aproximadamente $88 milhões quando as moedas foram movidas. A Galaxy alertou que os endereços Coldcard criados após a atualização de 2021 permanecem expostos até que os detentores movam os fundos.
Bitcoin negociado perto de $62.700 na publicação
O Bitcoin estava sendo negociado a cerca de $62.725 no momento da publicação, uma queda de 1,1% nas últimas 24 horas em relação ao fechamento anterior (CoinPaprika, 3 de agosto de 2026). Seu valor de mercado estava próximo de $1,26 trilhões. O Bitcoin também estava cerca de 50% abaixo de seu recorde histórico próximo a $126.000 estabelecido em outubro de 2025 (CoinPaprika, 3 de agosto de 2026). As moedas roubadas formam uma pequena fração desse total. Para os detentores afetados, no entanto, as perdas são severas, uma vez que carteiras de assinatura única drenadas não podem ser recuperadas.
Detentores afetados são aconselhados a mover fundos rapidamente
A Galaxy Research disse que os detentores que ainda controlam suas chaves podem responder. Ela observou que eles podem ser capazes de transmitir uma transação concorrente com uma taxa mais alta, movendo as moedas para uma carteira segura antes que um atacante as varra. Sementes criadas com uma frase de senha adicionada ou suficientes lançamentos de dados manuais não são consideradas expostas. A Coinkite instou todos os usuários afetados a agir sem demora. A Galaxy enquadrou a resposta como urgente, pois as varreduras automatizadas ainda estavam movendo fundos enquanto relatava.
As criptomoedas são altamente voláteis e envolvem riscos significativos. Você pode perder parte ou a totalidade do seu investimento.
Todas as informações no Coinpaprika são fornecidas apenas para fins informativos e não constituem aconselhamento financeiro ou de investimento. Sempre realize sua própria pesquisa (DYOR) e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
O Coinpaprika não é responsável por quaisquer perdas resultantes do uso dessas informações.