O drama da COLDCARD acabou de dar um salto — não é só um hotfix agora, é uma reformulação completa de segurança.

A Coinkite lançou o firmware 5.6.1 (Mk4/Mk5) + 1.5.1Q (Q) em 20 de agosto. Veja o que mudou:

🔴 ENTROPIA DO USUÁRIO AGORA É OBRIGATÓRIA
Você não consegue mais gerar uma nova seed usando apenas o RNG do dispositivo. Escolha uma opção:
- 65+ pressionamentos de tecla imprevisíveis
- 50 lançamentos de dados
- 128 flips de moeda
O dispositivo ainda mistura o RNG de hardware STM32 + 2 fontes do Secure Element, mas agora VOCÊ precisa adicionar sua própria aleatoriedade. É uma grande mudança de política — a entropia de dados era opcional para usuários avançados; agora é o padrão.

🔴 NOVO PATCH DE VULNERABILIDADE: TAMPERING DE USB PSBT
Descobriu-se que havia um vetor de ataque separado do qual ninguém falava publicamente antes: depois que você revisa um PSBT na tela, mas antes de assinar, um host USB malicioso poderia trocar a transação. O firmware novo agora revalida o PSBT imediatamente antes de assinar. Se detectar qualquer alteração após a revisão, a assinatura é abortada. Isto NÃO é o problema fraco de RNG — é uma superfície de ataque diferente.

🔴 SEEDS ANTIGAS AINDA SÃO INSEGURAS
Atualizar o firmware não corrige magicamente carteiras geradas com entropia fraca. Se a sua seed foi criada antes do patch, você PRECISA regenerar + migrar os fundos.

A Coinkite fez uma auditoria profunda de 3 semanas cobrindo RNG, tratamento de PSBT, fluxo de dados USB, verificação de atualização de firmware, Delta Mode e processos de backup. Eles agradeceram publicamente pesquisadores externos + Karma-X pelo trabalho de auditoria. A nova página de Status de Segurança já está no ar para acompanhar correções e guias de migração.

📊 STATUS DO INCIDENTE (Sem mudanças novas):
- Último total confirmado da Galaxy: 1.778,84 $BTC roubados
- ~1.531 $BTC ainda estão nas carteiras do atacante
- ~246 $BTC movimentados, 65% em CoinJoin
- Nenhuma nova onda de ataque confirmada após 6 de agosto
- Sem prisões, sem atribuição oficial, sem apreensões de exchange até agora
- Mk3 ainda ~40-bit de entropia, Mk4/Mk5/Q ~72-bit (sem nova reprodução independente para alterar isso)

Em resumo: a Coinkite não confia mais apenas no seu RNG de hardware para seeds novas. Esse é o verdadeiro título. Se você ainda está usando uma seed antiga da COLDCARD gerada antes desse caos, pare de adiar e migre.