Mais um aprendizado com uma falha crítica de ponto único — desta vez, o problema foi justamente naquelas “peças” que todo mundo assume serem as mais seguras: as carteiras cold (cold wallets).😮

Coldcard é uma carteira de hardware para Bitcoin feita pela Coinkite, do Canadá. Ela se destaca por manter as chaves privadas sem nunca conectá-las à rede. Entre quem acumula moedas, a reputação dela sempre foi muito sólida. E desta vez, a brecha foi justamente esse ponto — o “offline”.

Ao gerar chaves privadas no firmware, o Coldcard usou um pseudoaleatório do software, e não o aleatório de hardware do chip. A entropia era tão baixa que dava para enumerar tudo — então as sementes geradas offline também podiam ser reconstruídas offline e as chaves privadas calculadas.

Esse erro ficou “enterrado” desde o firmware de março de 2021 até hoje, por exatamente cinco anos.😮‍💨

O primeiro lote em 7/30: esvaziou 1.196 endereços em 41 minutos; em 8/1, acumulou cerca de 1.367 BTC (aprox. US$ 88,6 milhões, critério da Block/Galaxy). Veículos de mídia chineses reportaram até 8/3: 1.755 BTC, mais de US$ 110 milhões. Endereços roubados ficaram, em média, 3,18 anos inativos; a maior parte era de pessoas que acumulavam moedas há muito tempo.

⚠️ O mais “pegadinha” de tudo: atualizar o firmware não corrige as sementes já geradas. Os afetados precisam gerar novas sementes e migrar os fundos.

O efeito colateral chama ainda mais atenção do que o valor em si: a escala de “reserva/avoids risks” ficou perto do nível da crise da FTX — cerca de 39.600 BTC foram movimentados; muita gente saiu da custódia própria e foi para exchanges e para ETFs. A crença de que “cold wallet = absolutamente seguro” foi desfeita.

Então isso é basicamente o mesmo tipo de “doença” que a liquidação em massa por contrato. Mas tirar as moedas da cold wallet e colocá-las numa exchange não é solução — é apenas trocar o ponto único, da firmware para a exchange. Não permita que qualquer etapa que você não consiga verificar por conta própria carregue, sozinha, todo o peso do seu patrimônio.⚠️

(As informações acima foram organizadas a partir de dados públicos e compartilhamento de metodologia; não constituem aconselhamento de investimento)
$BTC #Bitcoin #安全

────────────

📋 Visão rápida da vulnerabilidade da Coldcard (até 8/4)

【Vulnerabilidade】 O firmware ngu.random usou indevidamente o fallback determinístico do Yasmarang do MicroPython, em vez do aleatório de hardware do STM32; esse fallback depende apenas do ID do chip e do timing do sistema, com entropia extremamente baixa e, portanto, enumerável → a seed pode ser reconstruída offline e a chave privada pode ser calculada. A origem do problema é o firmware v4.0.1 de 2021-03.

【Firmwares afetados】
· Mk2/Mk3: 4.0.1–4.1.9
· Mk4/Mk5: abaixo de 5.6.0 (Edge abaixo de 6.6.0X)
· Série Q: abaixo de 1.5.0Q (Edge abaixo de 6.6.0QX)
· Não afetados: TAPSIGNER, OPENDIME, SATSCARD (repositórios/códigos diferentes)

【Escala do roubo】 Primeiro lote 7/30: 1.083 BTC (aprox. US$ 70,2 milhões) / 41 minutos / 1.196 endereços; 8/1 acumulado: 1.367 BTC (aprox. US$ 88,6 milhões) / 4.585 endereços; mídia chinesa em 8/3: 1.755 BTC, mais de US$ 110 milhões. Ataque todo ocorreu com 30 sat/vB unificado, sem troco — scripts automatizados. A Chainalysis afirma que, nos primeiros 10 minutos, cerca de US$ 30 milhões já haviam sido levados.

【Como foi descoberto】 A equipe de Bitcoin Engineering and Security da Block, ao investigar um roubo anormal, encontrou a origem quando seguiu pistas do Coinkite informadas em 7/30. Há ainda uma versão da comunidade dizendo que alguém fez uma varredura completa do firmware open-source usando IA e localizou o defeito em 8 minutos — mas eu não encontrei evidências diretas; trate como rumor.

【Ação oficial】 A Coinkite confirmou e publicou o firmware de correção (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), destruindo todo o lote de dispositivos com problemas ainda não enviados.⚠️ Atualizar o firmware não corrige a seed que já foi gerada.

【O que usuários afetados devem fazer】 Verificar backups antigos → atualizar para o firmware corrigido → gerar novas seeds → conferir no dispositivo os novos endereços → teste com valores pequenos → transferir todo o dinheiro para a nova carteira → manter os backups antigos até a migração estar completa.
Obs.: sementes geradas originalmente com ≥50 rodadas de dados justos (fair dice) para complementar a entropia não são afetadas por essa vulnerabilidade de forma isolada; uma strong BIP-39 passphrase é proteção adicional, mas não corrige a seed subjacente.

【Impacto na indústria】 A escala de “avoids risks” ficou perto do nível da crise da FTX: endereços ativos diários subiram de 645 mil para quase 1 milhão; cerca de 39.600 BTC foram movimentados; transferências de pequeno valor atingiram a maior alta desde 11/2022.