Desenvolvedores e pesquisadores de segurança afirmam que o Claude Code da Anthropic identificou, em apenas cerca de 8 minutos, vulnerabilidades de segurança relacionadas a ataques recentes ao código-fonte da carteira de hardware Coldcard. Este caso reacendeu a atenção do mercado sobre a capacidade da IA em realizar auditorias de segurança criptográficas.
Vulnerability points to random number generation
Relatos indicam que o problema reside na forma como certas versões do firmware Coldcard geram números aleatórios criptográficos. Para carteiras criptografadas, os números aleatórios são usados para gerar chaves privadas e assinaturas digitais, sendo um dos componentes de segurança mais críticos.
Se o número aleatório for previsível ou a entropia for insuficiente, um atacante pode deduzir a chave privada e transferir os ativos da carteira. É por isso que essa vulnerabilidade apresenta risco tão elevado.
Perdas ou ultrapassaram 100 milhões de dólares
Esta vulnerabilidade foi associada a um dos maiores incidentes de segurança na história dos wallets de hardware de Bitcoin. Estimativas iniciais indicam que os atacantes roubaram mais de 1.080 BTC em menos de uma hora.
- Estimativa inicial do valor roubado: mais de 1.080 BTC
- Hora de ocorrência: menos de 1 hora
- Estimativa mais recente da comunidade: perdas superiores a US$ 100 milhões
Em seguida, as estimativas divulgadas pela comunidade aumentaram o prejuízo total para mais de 100 milhões de dólares. De acordo com os relatos, esse número ainda se baseia em estatísticas da comunidade, e ainda não foi apresentado um resumo oficial mais completo.
Transações suspeitas ainda estão ocorrendo
O pesquisador Thorn afirmou que, entre os blocos de Bitcoin 960.778 e 960.792, ocorreram 218 transações suspeitas na cadeia, envolvendo 462 endereços vítimas, com transferências de quase 389 BTC.
- Transações suspeitas: 218
- Endereços envolvidos: 462
- Fundos envolvidos: aproximadamente 389 BTC
Ele alertou os usuários do Coldcard a transferirem rapidamente os ativos restantes dos dispositivos afetados e a aumentarem as taxas de transação para obter confirmação prioritária, reduzindo o risco de os ativos serem novamente roubados pelos atacantes.

