#ColdcardExploitFundsSentToMixers
"O defeito oculto do Coldcard desencadeou uma crise de autocustódia."
Um erro de configuração no firmware da carteira de hardware Coldcard permitiu que atacantes subtraíssem aproximadamente 1.816 BTC, no valor de 116 milhões de dólares, de mais de 5.200 endereços a partir de 30 de julho de 2026.
A falha, presente no firmware desde março de 2021, reduziu a entropia usada para gerar as sementes da carteira dos 128 bits previstos para apenas 40, o que tornou as chaves privadas vulneráveis a ataques de força bruta sem acesso físico ao dispositivo.
A versão de firmware 4.0.1, distribuída pelo fabricante Coinkite em março de 2021, definia como zero uma macro chamada MICROPY_HW_ENABLE_RNG. Uma biblioteca criptográfica de suporte verificava se a macro existia, em vez de se estava habilitada.
$HFT
$BICO
"O defeito oculto do Coldcard desencadeou uma crise de autocustódia."
Um erro de configuração no firmware da carteira de hardware Coldcard permitiu que atacantes subtraíssem aproximadamente 1.816 BTC, no valor de 116 milhões de dólares, de mais de 5.200 endereços a partir de 30 de julho de 2026.
A falha, presente no firmware desde março de 2021, reduziu a entropia usada para gerar as sementes da carteira dos 128 bits previstos para apenas 40, o que tornou as chaves privadas vulneráveis a ataques de força bruta sem acesso físico ao dispositivo.
A versão de firmware 4.0.1, distribuída pelo fabricante Coinkite em março de 2021, definia como zero uma macro chamada MICROPY_HW_ENABLE_RNG. Uma biblioteca criptográfica de suporte verificava se a macro existia, em vez de se estava habilitada.
$HFT
$BICO