#coldcardtheftinvestigationadvances

🔴 ATUALIZAÇÃO: A carteira Coldcard “inhackeável” acabou de vazar US$ 118 milhões

Achávamos que carteiras frias eram à prova de bala. Acontece que um bug de código de 5 anos acabou provando o contrário. 😱

O que aconteceu?

Entre 30 de julho e 6 de agosto de 2026, atacantes drenaram **1.778 BTC (~US$ 118M)** de mais de **8.600 endereços da Coldcard**. Uma vítima fez tudo certo — carteira offline, divisão de frases de seed, cofres de banco — ainda assim perdeu 18,25 BTC.

A falha: uma atualização de código de 2021

Em março de 2021, a Coinkite lançou o firmware v4.0.1. Um erro de configuração de build desativou o gerador aleatório de hardware, redirecionando a geração da seed para um **gerador de software previsível**. A entropia caiu de 128 bits para tão baixo quanto **40 bits** — quebrável por hardware moderno. O bug ficou sem ser descoberto por 5 anos.

O ataque

A partir de 30 de julho, os atacantes forçaram sistematicamente chaves privadas fracas. Em apenas **41 minutos**, eles varreram mais de 1.000 BTC de 1.000+ carteiras. Pelo menos **15 atacantes** exploraram essa vulnerabilidade.

**A investigação**

A equipe Bitkey da Block rastreou o primeiro atacante até uma **conta de serviço pago de dados de blockchain** — logs internos bateram com o padrão do roubo com “especificidade extraordinária”. O analista da Galaxy Research, Alex Thorn, confirma que o **FBI pode já ter identificado o atacante da Fase 1 (Wave 1)**. **1.082,65 BTC (~US$ 118M) ainda está intocado** no endereço do atacante.

O ponto principal

Hardware ≠ inhackeável. A segurança começa na geração da seed, não apenas no armazenamento offline.

Se você tem uma Coldcard (MK2 ou mais recente, firmware v4.1+): MOVA SEUS FUNDOS AGORA. A Coinkite lançou uma correção (patch).

*Não é aconselhamento financeiro. Faça sua própria pesquisa (DYOR).*

$ARB
$WLD

#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet