A Ilusão dos US$ 118M: Como a Coldcard “Inhackável” desabou

Imagine fazer tudo certo—carteira offline, divisão da seed em cofres de banco. Você se sente seguro.

Agora imagine acordar e descobrir que US$ 118 milhões sumiram. 😱

O Assassino Silencioso

Março de 2021. A Coinkite lançou o firmware v4.0.1. Um bug oculto—um erro de configuração na build—desativou a geração aleatória de hardware. A entropia da seed caiu de 128 bits para apenas 40 bits.

Quebrável em minutos, não em milhões de anos.

Por 5 anos, ninguém percebeu.

O Golpe

30 de julho – 6 de agosto de 2026: atacantes forçaram chaves privadas fracas por brute force.

Em apenas 41 minutos, eles varreram 1.000+ BTC. Total: 1.778 BTC (~US$ 118M) de 8.600+ carteiras.

Uma vítima fez tudo certo—mesmo assim perdeu 18,25 BTC.

A Caçada

A equipe Bitkey do Block rastreou o primeiro atacante até uma conta de serviço de dados blockchain paga. Logs internos corresponderam a “especificidade extraordinária”.

O FBI pode já ter identificado o atacante da Wave 1. Mas 1.082,65 BTC (~US$ 118M) ainda está intacto na carteira do atacante.

A Lição

Hardware ≠ Inhackável. A segurança começa na geração da seed, não apenas no armazenamento offline.

Se você tem uma Coldcard (MK2 ou mais recente, firmware v4.1+): MOVA SEUS FUNDOS AGORA. O patch está disponível.

Não é aconselhamento financeiro. FAÇA SUA PESQUISA (DYOR).

#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC