Falha grave em hardware wallet Coldcard: 594 BTC foram roubados em 25 minutos, no valor de cerca de 38 milhões de dólares
Nos últimos tempos, o universo do Bitcoin voltou a ter um grande caso.
Na madrugada de 30 de julho (horário UTC 01:31-01:56), em cerca de 25 minutos, alguém varreu 594,48 BTC de uma só vez a partir de aproximadamente 500 carteiras de Bitcoin independentes; na época, isso valia cerca de 38 milhões de dólares. Essas carteiras têm um ponto em comum: as frases-semente foram geradas quase todas no hardware wallet Coldcard.
Análises posteriores mostram que a escala real afetada pode ser ainda maior; uma instituição de pesquisa estimou que mais de 1000 BTC e milhares de endereços foram envolvidos no roubo.
Qual é, afinal, a vulnerabilidade?
O problema está no firmware da Coldcard.
Em março de 2021, ao atualizar para a versão 4.0.0 do firmware, houve um erro de configuração de compilação: o dispositivo deveria usar o gerador de números aleatórios verdadeiramente aleatórios (True RNG) do hardware do chip para gerar as sementes, mas acabou voltando incorretamente para um método previsível de geração de números aleatórios em software.
Isso faz com que a entropia das sementes geradas caia drasticamente:
Nos dispositivos Mk3, a entropia efetiva caiu de 128 bits esperados para cerca de 40 bits.
Modelos mais novos como Mk4, Q e Mk5 também têm entropia de apenas cerca de 72 bits.
A entropia de 40 bits significa que um atacante pode fazer força bruta offline e prever a chave privada; ele nem precisa ter contato com seu dispositivo, nem precisa de phishing, nem de contato físico.
Muitas carteiras roubadas eram de assinatura única, endereços que ficaram adormecidos por muito tempo; as moedas mais antigas podem até ser rastreadas até 2021, o que coincide fortemente com a linha do tempo dessa vulnerabilidade.
A IA ajudou a descobrir uma vulnerabilidade?
O fabricante do Coldcard, a Coinkite (empresa canadense), declarou no comunicado: o código-fonte sempre foi aberto; suspeitam que alguém usou ferramentas de IA para revisar o código do firmware antigo, o que levou a descobrir esse problema oculto há muitos anos.
O mais irônico é que a própria Coinkite, há apenas algumas semanas, também revisou o código com “o melhor modelo de IA”, mas não encontrou esse bug crítico. O atacante usou a mesma ferramenta e, no fim, ajudou apenas os criminosos.
Resposta oficial e medidas de mitigação
A Coinkite já lançou uma atualização emergencial de firmware e deixou claro o aviso:
Atualizar o firmware não corrige as sementes geradas usando o firmware antigo
Os usuários afetados precisam gerar sementes totalmente novas e transferir os fundos para um endereço novo
Mesmo que as sementes antigas sejam atualizadas no firmware, ainda não são seguras
O escopo afetado inclui principalmente:
Dispositivos Mk3 (firmware 4.0.1 e posteriores)
Algumas sementes geradas antes da correção (parte dos Mk4, Q e Mk5)
Outros fabricantes de carteiras de hardware, como Block, Trezor e Ledger, já confirmaram que seus produtos não são afetados por essa vulnerabilidade.
O que esse caso revelou?
Carteiras de hardware não são absolutamente seguras. Mesmo o Coldcard, conhecido por sua segurança, um erro de construção na camada do firmware pode transformar, em um instante, anos de “armazenamento a frio” em ativos quentes.
Código aberto + IA é uma faca de dois gumes. A IA acelera a descoberta de vulnerabilidades, mas ambos os lados — ataque e defesa — também podem usá-la.
O risco de endereços “adormecidos” é ainda maior. Muitas carteiras das vítimas ficam paradas por muito tempo; os atacantes têm tempo suficiente para se preparar e fazer varreduras em lote.
A autogestão ainda exige várias camadas de proteção. Somente uma carteira de hardware + assinatura única, em circunstâncias extremas, ainda é frágil. Multissig, backups isolados e verificação periódica do firmware é o caminho mais seguro.
Atualmente, a maior parte dos fundos foi concentrada em um único endereço; os movimentos futuros merecem acompanhamento contínuo.
Se você já usou o Coldcard para gerar sementes (especialmente Mk3 após 2021), recomendamos fortemente que você compare imediatamente com o comunicado oficial e, se necessário, migre os fundos.
Mesmo que a carteira de hardware seja bem segura, ainda é apenas uma ferramenta. A segurança de verdade sempre se baseia em vigilância contínua aos detalhes.
(dados compilados a partir do comunicado oficial da Coinkite, análises on-chain e relatórios de várias instituições de pesquisa em segurança)