Em 30 de julho de 2026, começou uma onda de roubos em larga escala que teve como alvo carteiras de Bitcoin associadas a versões antigas de softwares da Coldcard.
🔴 Apenas na primeira onda, cerca de 1.196 carteiras foram drenadas em 41 minutos, algo próximo de 1.082 BTC (~70 milhões de dólares), antes que outras ondas elevassem as perdas estimadas para cerca de 89 milhões de dólares.
🔓 Como aconteceu a invasão?
O problema está relacionado a um defeito no mecanismo de geração de aleatoriedade (RNG/Entropy) usado ao criar algumas Seed Phrases em softwares afetados.
Isso significa que o atacante, nos casos afetados, pode conseguir reconstruir as chaves privadas e acessar o Bitcoin sem precisar de acesso físico ao dispositivo Coldcard.
🛡️ O que fazer se você usa Coldcard?
▪️ Atualize o firmware apenas a partir de fontes oficiais.
1. 🔐 Atualize o firmware imediatamente: se você tiver um Coldcard antigo, não o use antes de atualizar para a versão mais recente no site oficial da Coinkite e transfira seus fundos para uma nova carteira criada com o firmware atualizado.
▪️ Se o Seed foi criado usando uma versão afetada, não confie apenas na atualização do dispositivo.
▪️ Crie um novo Seed usando uma versão segura e transfira seus fundos para ele.
▪️ Não compartilhe Seed Phrase ou Private Key com ninguém, sob qualquer pretexto de verificação da carteira.
▪️ Para valores grandes, pode ser interessante considerar soluções Multi-Sig para reduzir o risco de depender de um único dispositivo ou entidade.
2. 🚫 Não confie em um único dispositivo: até carteiras frias podem falhar. Use uma carteira Multi-Sig distribuída em duas empresas diferentes (por exemplo, Coldcard + Ledger / Trezo
⚠️ Importante: não é verdade que todas as carteiras Coldcard criadas entre 2021 e 2022 sejam automaticamente vulneráveis; a vulnerabilidade depende da versão do firmware e do método usado para criar o Seed.
🔐 O incidente é um lembrete importante:
A carteira fria reduz os riscos, mas não torna os ativos imunes a erros de software ou a fraquezas na geração de chaves.
Este ataque é o mais grave porque atingiu o lugar que as pessoas consideram mais seguro (a carteira fria); portanto, está em alta no momento.
Pergunta: você depende de carteiras quentes (aplicativos) ou frias para guardar seus ativos?
#Bitcoin #Coldcard #crypto #CyberSecurity
