Em 31 de julho de 2026, o número de endereços ativos do bitcoin atingiu aproximadamente 980.000, o maior valor desde dezembro de 2024. Antes de interpretar isso como um sinal de que um mercado de alta está se despertando, aqui está o ponto: não foi o entusiasmo que impulsionou o aumento. Foi o pânico.
O pico ocorreu um dia depois que a Coinkite, fabricante das carteiras de hardware Coldcard, emitiu um aviso de segurança de emergência revelando uma vulnerabilidade crítica em seus dispositivos Mk3. Milhares de detentores de bitcoin correram para transferir seus fundos das carteiras comprometidas, causando um aumento acentuado na atividade da rede que não tinha relação com o sentimento do mercado.
O que realmente foi a exploração
A vulnerabilidade remonta a uma atualização de firmware, versão 4.0.1, lançada em março de 2021. Essa atualização continha uma falha no gerador de números aleatórios do dispositivo, o componente responsável por gerar a entropia que torna uma frase semente criptograficamente segura.
A Coinkite publicou seu aviso em 30 de julho, recomendando a qualquer usuário que gerou seeds no firmware afetado que trate essas seeds como comprometidas e migre os fundos imediatamente. Até 31 de julho, a rede foi inundada com transações de movimentação preventiva.
Os endereços ativos passaram de aproximadamente 645.000 em 30 de julho para cerca de 980.000 no dia seguinte. Essa alta de um único dia de mais de 330.000 endereços é uma indicação direta de quantas pessoas estavam se movimentando simultaneamente.
Os atacantes não esperaram pelos usuários agirem primeiro. O esvaziamento coordenado de carteiras vulneráveis começou em 30 de julho, atingindo entre aproximadamente 4.585 e 7.300 endereços em várias ondas. Os endereços alvejados tinham uma média de inatividade de cerca de três anos, sugerindo que os atacantes identificaram metodicamente carteiras que estavam inalteradas desde a era do firmware vulnerável.
Os prejuízos confirmados provenientes desses ataques coordenados ficaram entre 1.367 e 1.596 BTC, o que equivale a aproximadamente US$ 89 milhões a mais de US$ 100 milhões aos preços atuais. Analistas observaram que, se ondas subsequentes de ataques continuassem, os prejuízos totais poderiam ultrapassar 2.000 BTC, ou cerca de US$ 130 milhões.
Por que isso é maior do que uma marca de carteira de hardware
A Coinkite respondeu com a versão do firmware 5.0.3, lançada no início de agosto de 2026, que corrige a falha no RNG. Mas o dano aos usuários afetados já havia sido causado. Você pode atualizar um firmware; não pode desvaziar uma carteira.
O que isso significa para os investidores em bitcoin
O incidente de segurança ocorre em um momento interessante para a infraestrutura de investimento em bitcoin. Os ETFs de bitcoin à vista têm acumulado ativos e fornecido custódia de nível institucional a um segmento crescente de investidores varejistas que anteriormente gerenciavam suas próprias chaves. Analistas que acompanham o incidente destacaram que eventos como este podem acelerar o fluxo de capital em direção a veículos de investimento regulamentados, onde a custódia é gerenciada por operações profissionais com seguro, auditorias e redundância.
Para detentores ativos de bitcoin que ainda utilizam dispositivos Coldcard Mk3, a ação imediata é simples: verifique qual versão do firmware estava ativa quando sua seed foi gerada. Se ela estiver dentro da janela afetada, trate essa seed como comprometida, independentemente de sua carteira ter sido ou não acessada. Gere uma nova seed em firmware corrigido, transfira os fundos para a nova carteira e trate o conjunto antigo de endereços como abandonado.

