Falha na seed da Coldcard explorada enquanto atacantes roubam cerca de 2.000 BTC
Estudos on-chain estimam que aproximadamente 1.816–2.100 BTC foram drenados de mais de 5.200 endereços derivados da Coldcard, levando a grandes movimentações de BTC e migrações para configurações em multisig.
Aprofundamento
De acordo com crypto.news, Decrypt, news.bitcoin.com e outras fontes, um bug de firmware no gerador de seeds da Coldcard, ativo desde março de 2021, redirecionou a criação de chaves por meio de um RNG (gerador de números aleatórios) de software fraco. Isso deixou algumas seeds com cerca de 40–72 bits de entropia em vez de 128, permitindo que atacantes pré-computassem carteiras vulneráveis e as varressem remotamente em múltiplas ondas a partir de 30 de julho de 2026. Análises on-chain da Galaxy Research e da Checkonchain agora estimam que 1.816–2.100 BTC foram roubados de mais de 5.200 endereços, com perdas totais na faixa aproximada de US$ 116M–US$ 130M a preços recentes. A Casa relata que o exploit também fez muitos usuários—tanto Coldcard quanto não—migrarem para setups em multisig, enquanto a Coinkite já enviou firmware corrigido e recomendou migrações completas de seed e carteira.
Conclusão
Fique de olho nos números finais consolidados de perdas, em novos movimentos dos endereços de BTC controlados pelo atacante e na forma como a Coinkite e outros fabricantes de hardware respondem com testes de aleatoriedade mais fortes, orientações mais claras e maior divulgação de multisig para saldos grandes de BTC autocustodiados.
$BTC
Estudos on-chain estimam que aproximadamente 1.816–2.100 BTC foram drenados de mais de 5.200 endereços derivados da Coldcard, levando a grandes movimentações de BTC e migrações para configurações em multisig.
Aprofundamento
De acordo com crypto.news, Decrypt, news.bitcoin.com e outras fontes, um bug de firmware no gerador de seeds da Coldcard, ativo desde março de 2021, redirecionou a criação de chaves por meio de um RNG (gerador de números aleatórios) de software fraco. Isso deixou algumas seeds com cerca de 40–72 bits de entropia em vez de 128, permitindo que atacantes pré-computassem carteiras vulneráveis e as varressem remotamente em múltiplas ondas a partir de 30 de julho de 2026. Análises on-chain da Galaxy Research e da Checkonchain agora estimam que 1.816–2.100 BTC foram roubados de mais de 5.200 endereços, com perdas totais na faixa aproximada de US$ 116M–US$ 130M a preços recentes. A Casa relata que o exploit também fez muitos usuários—tanto Coldcard quanto não—migrarem para setups em multisig, enquanto a Coinkite já enviou firmware corrigido e recomendou migrações completas de seed e carteira.
Conclusão
Fique de olho nos números finais consolidados de perdas, em novos movimentos dos endereços de BTC controlados pelo atacante e na forma como a Coinkite e outros fabricantes de hardware respondem com testes de aleatoriedade mais fortes, orientações mais claras e maior divulgação de multisig para saldos grandes de BTC autocustodiados.
$BTC