Endereços ativos de bitcoin sobem para 980 mil amid exploração do Coldcard drenando até US$ 100 milhões

iconCryptoBriefing
Compartilhar
AI summary iconResumo
Notícias sobre bitcoin: endereços ativos atingiram 980.000 em 31 de julho de 2026, à medida que usuários deixaram carteiras Coldcard Mk3 após uma exploração DeFi expor frases semente. A Coinkite alertou sobre uma falha no firmware 4.0.1 em 30 de julho, provocando retiradas em massa. Os atacantes roubaram 1.367–1.596 BTC, valued at $89M–$100M. Uma correção foi lançada no firmware 5.0.3 no início de agosto.

Em 31 de julho de 2026, o número de endereços ativos do bitcoin atingiu aproximadamente 980.000, o maior valor desde dezembro de 2024. Antes de interpretar isso como um sinal de que um mercado de alta está se despertando, aqui está o ponto: não foi o entusiasmo que impulsionou o aumento. Foi o pânico.

O pico ocorreu um dia depois que a Coinkite, fabricante das carteiras de hardware Coldcard, emitiu um aviso de segurança de emergência revelando uma vulnerabilidade crítica em seus dispositivos Mk3. Milhares de detentores de bitcoin correram para transferir seus fundos das carteiras comprometidas, causando um aumento acentuado na atividade da rede que não tinha relação com o sentimento do mercado.

O que realmente foi a exploração

A vulnerabilidade remonta a uma atualização de firmware, versão 4.0.1, lançada em março de 2021. Essa atualização continha uma falha no gerador de números aleatórios do dispositivo, o componente responsável por gerar a entropia que torna uma frase semente criptograficamente segura.

Anúncio

A Coinkite publicou seu aviso em 30 de julho, recomendando a qualquer usuário que gerou seeds no firmware afetado que trate essas seeds como comprometidas e migre os fundos imediatamente. Até 31 de julho, a rede foi inundada com transações de movimentação preventiva.

Os endereços ativos passaram de aproximadamente 645.000 em 30 de julho para cerca de 980.000 no dia seguinte. Essa alta de um único dia de mais de 330.000 endereços é uma indicação direta de quantas pessoas estavam se movimentando simultaneamente.

Os atacantes não esperaram pelos usuários agirem primeiro. O esvaziamento coordenado de carteiras vulneráveis começou em 30 de julho, atingindo entre aproximadamente 4.585 e 7.300 endereços em várias ondas. Os endereços alvejados tinham uma média de inatividade de cerca de três anos, sugerindo que os atacantes identificaram metodicamente carteiras que estavam inalteradas desde a era do firmware vulnerável.

Os prejuízos confirmados provenientes desses ataques coordenados ficaram entre 1.367 e 1.596 BTC, o que equivale a aproximadamente US$ 89 milhões a mais de US$ 100 milhões aos preços atuais. Analistas observaram que, se ondas subsequentes de ataques continuassem, os prejuízos totais poderiam ultrapassar 2.000 BTC, ou cerca de US$ 130 milhões.

Por que isso é maior do que uma marca de carteira de hardware

A Coinkite respondeu com a versão do firmware 5.0.3, lançada no início de agosto de 2026, que corrige a falha no RNG. Mas o dano aos usuários afetados já havia sido causado. Você pode atualizar um firmware; não pode desvaziar uma carteira.

O que isso significa para os investidores em bitcoin

O incidente de segurança ocorre em um momento interessante para a infraestrutura de investimento em bitcoin. Os ETFs de bitcoin à vista têm acumulado ativos e fornecido custódia de nível institucional a um segmento crescente de investidores varejistas que anteriormente gerenciavam suas próprias chaves. Analistas que acompanham o incidente destacaram que eventos como este podem acelerar o fluxo de capital em direção a veículos de investimento regulamentados, onde a custódia é gerenciada por operações profissionais com seguro, auditorias e redundância.

Para detentores ativos de bitcoin que ainda utilizam dispositivos Coldcard Mk3, a ação imediata é simples: verifique qual versão do firmware estava ativa quando sua seed foi gerada. Se ela estiver dentro da janela afetada, trate essa seed como comprometida, independentemente de sua carteira ter sido ou não acessada. Gere uma nova seed em firmware corrigido, transfira os fundos para a nova carteira e trate o conjunto antigo de endereços como abandonado.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.