*Falha no Coldcard Drena 594 BTC: O que Aconteceu e Como Ficar Seguro*
Uma vulnerabilidade crítica ligada a carteiras de hardware Coldcard teria levado à perda de *594 BTC*, causando comoção na comunidade de autocustódia do Bitcoin.
*O que Sabemos Até Agora*
Os detalhes ainda estão surgindo, mas a falha reportada parece envolver como a assinatura de transações e a verificação de firmware foram tratadas nos dispositivos Coldcard afetados. Os atacantes teriam explorado a vulnerabilidade para contornar verificações de segurança padrão e drenar fundos de carteiras que somavam *594 BTC* — cerca de US$ 24M+ aos preços atuais.
Coldcard, feita pela Coinkite, é uma das carteiras de hardware para Bitcoin mais populares e air-gapped. Ela é conhecida por sua assinatura offline e fluxo de trabalho PSBT. Por causa disso, as notícias geraram grande preocupação com ataques à cadeia de suprimentos, firmware comprometido e engenharia social.
Como o suposto dreno funcionou*
Embora a Coinkite ainda não tenha confirmado todos os detalhes, pesquisadores de segurança apontam para 3 possíveis vetores:
1. *Firmware comprometido*: Firmware malicioso gravado via arquivos de atualização falsos
2. *Violação da cadeia de suprimentos*: Dispositivos interceptados e pré-carregados com software malicioso
3. *Erro do usuário + phishing*: Sites falsos da Coldcard fazendo os usuários inserirem frases-semente
O número de 594 BTC sugere que isso não foi um único usuário. Indica múltiplas vítimas ou um exploit coordenado.
1. *Verifique o firmware*: Atualize apenas via o site oficial da Coldcard. Verifique as assinaturas PGP
2. *Verifique a autenticidade do dispositivo*: Use o "número da bolsa" e os selos evidenciáveis de violação que a Coinkite fornece
3. *Nunca insira a seed online*: A Coldcard é air-gapped por um motivo. Se um site pedir suas 12/24 palavras, é golpe
4. *Mova os fundos se não tiver certeza*: Se você comprou de um vendedor de terceiros, considere varrer os fundos para uma nova carteira
O quadro maior*
Isto é um lembrete: *"Não são suas chaves, não são suas moedas"* só funciona se suas chaves estiverem realmente seguras. Carteiras de hardware são mais seguras do que exchanges, mas não são invioláveis. Ataques à cadeia de suprimentos e erro humano ainda são os #1 riscos
Espera-se que a Coinkite lance uma declaração oficial e um patch em breve. A comunidade de Bitcoin também está pedindo builds reproduzíveis melhores e multisig como padrão.

#ColdcardFlawDrains594BTC #XRPLedgerProposesLettingBanksCoverUserFees #AmazonRaises2026CapexTo$220B



