Principais conclusões
Mais de US$ 130 milhões em Bitcoin foram roubados devido a uma vulnerabilidade crítica de firmware que afeta carteiras de hardware Coldcard
Os endereços diários ativos de Bitcoin dispararam para 980.000, registrando a maior atividade desde dezembro de 2024 enquanto os usuários correm para proteger seus ativos
Pesquisadores de segurança identificaram pelo menos 15 atacantes distintos explorando a falha, com uma possível quarta onda de ataques em andamento
A criptomoeda roubada está sendo lavada por meio de serviços de mistura, incluindo 64 Bitcoin via Wasabi e 200 Ether via Tornado Cash
Este incidente de segurança representa o terceiro maior hack de criptomoedas registrado em 2026
Uma vulnerabilidade crítica de segurança descoberta em carteiras de hardware Coldcard resultou em um dos maiores incidentes de roubo de Bitcoin de 2026, com perdas totais superiores a US$ 130 milhões.
O hacker do #Coldcard, que roubou 2.055 $BTC($130M), está ativo novamente.
Uma hora atrás, o hacker transferiu 30,185 $BTC($1,94M) para uma nova carteira.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH
— Lookonchain (@lookonchain) 7 de agosto de 2026
A falha de segurança teve origem em um defeito de firmware introduzido em março de 2021, que comprometeu a aleatoriedade da geração de frases-semente nos dispositivos afetados. Essa fragilidade reduziu a força das chaves criptográficas do padrão de 128 bits para apenas 40 bits, permitindo que atacantes quebrassem a segurança da carteira por força bruta sem precisar de acesso físico ao dispositivo.
De acordo com a análise da Galaxy Digital, o exploit foi executado em pelo menos três campanhas de ataque distintas, comprometendo aproximadamente 7.300 carteiras individuais. Há evidências de que pode estar em andamento um quarto ataque coordenado, o que potencialmente aumentaria os danos financeiros totais.
A atividade de rede dispara à medida que os usuários respondem a uma ameaça de segurança
Dados do provedor de inteligência de blockchain Glassnode indicam que os endereços ativos do Bitcoin subiram para cerca de 980.000 transações diárias na esteira da violação de segurança. Isso representa o período mais ativo da rede desde dezembro de 2024.
No entanto, a Glassnode enfatizou que esse aumento na atividade decorre de precauções de segurança, e não de sentimento positivo do mercado. A empresa de analytics caracterizou a movimentação como “uma resposta operacional de segurança, e não uma mudança na convicção do mercado”.
Aplicações antes adormecidas de Bitcoin, avaliadas em quase 200 vezes o valor do roubo inicial, foram transferidas ao longo da blockchain, indicando medidas preventivas generalizadas por detentores de criptomoedas preocupados com a segurança de suas carteiras.
O catalisador para essa resposta ampla da rede foi um roubo de 31 de julho de 594 Bitcoins, avaliados em aproximadamente US$ 38 milhões no momento do roubo. Análises posteriores da Galaxy Research confirmaram que as perdas totais haviam subido para mais de 1.596 Bitcoins, representando mais de US$ 100 milhões em valor.
Criptomoeda roubada encaminhada por protocolos de privacidade
Uma empresa de monitoramento de segurança de blockchain, a CertiK, documentou o fluxo de ativos roubados para serviços que aprimoram a privacidade. Aproximadamente 64 Bitcoins avaliados em US$ 4,17 milhões foram transferidos para o Wasabi, uma plataforma de mistura de Bitcoin focada em privacidade. Além disso, os atacantes enviaram 200 Ether, no valor de cerca de US$ 380.000, para o Tornado Cash.
#CertiKInsight 
Nosso sistema de alertas detectou duas transações de 200 ETH enviadas ao Tornado Cash, vinculadas ao ataque em andamento de @COLDCARDwallet.
Os fundos foram transferidos de um endereço BTC para ETH 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 via THORChain antes de serem enviados para o Tornado Cash. pic.twitter.com/JLazHWIEvo
— Alerta da CertiK (@CertiKAlert) 5 de agosto de 2026
Analistas da CertiK acreditam que algumas transações podem ter origem em atacantes oportunistas, e não no grupo original do exploit. “Acreditamos que pode ser um explorador menor. Provavelmente há alguns imitadores após o exploit inicial”, disse um representante da CertiK.
A análise da TRM Labs revela que a maior parte da criptomoeda roubada permanece consolidada em um número limitado de endereços controlados pelos atacantes. Variações na metodologia do ataque em diferentes ondas indicam participação de pelo menos 15 atores de ameaça independentes.
Haseeb Qureshi, sócio-gerente da Dragonfly, observou que alguns sistemas de inteligência artificial conseguiram identificar a fragilidade de segurança subjacente em menos de 20 minutos. Ele argumentou que testes mínimos de segurança assistidos por IA, custando aproximadamente dois dólares, poderiam ter identificado e evitado essa vulnerabilidade.
Profissionais de cibersegurança destacam que simplesmente atualizar o firmware do dispositivo não é suficiente para os proprietários de carteiras afetadas. Usuários que geraram carteiras em dispositivos Coldcard comprometidos são fortemente aconselhados a criar carteiras totalmente novas e transferir imediatamente suas criptomoedas.
Com base em perdas confirmadas, a violação de segurança da Coldcard atualmente é o terceiro maior incidente de roubo de criptomoedas de 2026.
O post Coldcard Hardware Wallet Breach: Hackers Launder $130M in Bitcoin Through Mixing Services apareceu primeiro no Blockonomi.
