#ColdcardExploitAttackersControl1366BTC Aquele titular parece estar se referindo a um incidente real e atual envolvendo o Coldcard, mas a redação importa.
O que a reportagem confiável indica:
A Coinkite publicou um aviso de segurança em 30 de julho de 2026, alertando que sementes geradas em firmware do Coldcard afetado podem estar em risco se foram criadas sem entropia suficiente e independente de dados (dice) e sem uma forte passphrase BIP-39. (blog.coinkite.com)
O aviso diz que os firmwares Mk2/Mk3 4.0.1 a 4.1.9 são afetados, e que alguns dispositivos Mk4, Q e Mk5 antes de lançamentos de firmware corrigidos também foram impactados com entropia reduzida. (blog.coinkite.com)
Várias reportagens recentes dizem que atacantes roubaram cerca de 1.367 BTC no total em várias ondas de ataque. Uma delas cita 1.367,05 BTC em 4.585 endereços, e outra cita a Galaxy Research confirmando o mesmo patamar. (cryptotimes.io)
Portanto, a alegação central é plausivelmente verdadeira, mas eu colocaria com mais cuidado como:
“Relatórios recentes dizem que atacantes exploraram uma falha na geração de sementes do Coldcard e já roubaram aproximadamente 1.367 BTC.” (cryptotimes.io)
Algumas nuances importantes:
“Atacantes controlam 1366 BTC” é um pouco impreciso; as cifras mais recentes que encontrei estão mais próximas de 1.367 BTC, e não exatamente 1.366. (cryptotimes.io)
Isso não significa que todos os usuários do Coldcard estejam afetados. O risco depende de qual dispositivo/firmware foi usado, de como a semente foi gerada e de se a carteira tinha uma passphrase única e forte. (blog.coinkite.com)
A própria orientação da Coinkite é tratar os fundos provenientes de sementes afetadas como em risco e migrar para uma carteira recém-gerada em firmware corrigido. (blog.coinkite.com)
Se você usa Coldcard, a compreensão imediata mais segura é:
Não gere uma nova semente em firmware afetado/não corrigido.
Verifique se a semente da sua carteira foi criada em firmware impactado.
Se estiver exposta, mova os fundos para uma nova carteira gerada após atualizar para o firmware corrigido, idealmente com entropia forte e uma passphrase BIP-39 única. (blog.coinkite.com)col$COLD.US
$BTC $COIN.US