Exploração do Coldcard Bitcoin esvazia US$ 80 milhões em 30 minutos devido a bug no firmware

iconCryptoBriefing
Compartilhar
AI summary iconResumo
Um bug de firmware em carteiras de hardware Coldcard, sob escrutínio de conformidade com o MiCA, permitiu que atacantes roubassem 1.300 BTC (US$ 80 milhões) em 30 minutos. A falha, ativa de março de 2021 até meados de 2026, substituiu o RNG de hardware por um sistema de software mais fraco, reduzindo a entropia para 40 bits. Cerca de 500 carteiras foram esvaziadas enquanto os invasores reconstruíram as chaves privadas. A Coinkite lançou um patch e incentivou os usuários a regenerarem as sementes com segurança, citando medidas CFT para prevenir o uso indevido dos fundos.

Por cinco anos, um subconjunto de carteiras de hardware Coldcard estava gerando chaves de Bitcoin com o equivalente criptográfico de um cadeado frágil. O bug, introduzido durante uma reescrita do firmware em março de 2021 na versão 4.0.1, substituiu o gerador de números aleatórios de hardware do dispositivo por um gerador de números pseudorrandômicos baseado em software. O resultado: frases semente que pareciam seguras, mas eram dramaticamente mais fáceis de quebrar do que qualquer um imaginava.

Os atacantes descobriram em julho de 2026, executando varreduras coordenadas que esvaziaram aproximadamente 594 BTC, cerca de US$ 38 milhões, de cerca de 500 carteiras em menos de 30 minutos. Algumas estimativas colocam as perdas totais entre todos os usuários afetados em mais de 1.300 BTC, acima de US$ 80 milhões.

O que deu errado com a entropia

A questão sobre a segurança do bitcoin é a seguinte: tudo depende da aleatoriedade. Quando uma carteira de hardware gera sua frase semente, ela precisa obter uma fonte de entropia, imprevisibilidade real, que torna suas chaves privadas essencialmente impossíveis de adivinhar. O padrão da indústria é de 128 bits de entropia, o que se traduz em um número tão astronomicamente grande que forçá-lo por força bruta levaria mais tempo do que a idade do universo.

Anúncio

A versão 4.0.1 do firmware do Coldcard quebrou essa promessa. Em vez de usar o RNG de hardware dedicado do dispositivo, um chip físico projetado para gerar números verdadeiramente aleatórios a partir de ruído elétrico, o código atualizado passou a usar, por padrão, um PRNG baseado em software.

A entropia efetiva da semente caiu para aproximadamente 40 bits nos modelos Mk3. Para os modelos Mk4, Mk5 e Q, foi de cerca de 72 bits. Ambos os valores ficam bem abaixo da meta de 128 bits. Para colocar 40 bits em perspectiva, são aproximadamente um trilhão de combinações possíveis. Parece muito, até você perceber que a computação moderna pode percorrer esse espaço de busca em horas, não em séculos.

O ataque e suas consequências

As varreduras coordenadas das carteiras começaram por volta de 30-31 de julho de 2026. Os atacantes não precisaram invadir remotamente nenhum dispositivo. Não precisaram de e-mails de phishing ou malware. Eles simplesmente exploraram a fraqueza matemática incorporada no próprio processo de geração da seed, percorrendo o espaço de chaves reduzido para reconstruir as chaves privadas.

Uma única varredura atingiu aproximadamente 500 carteiras, esvaziando cerca de 594 BTC em menos de meia hora. A velocidade e precisão sugerem que os atacantes haviam pré-computado um grande conjunto de sementes vulneráveis antes de executar as transferências simultaneamente.

A Coinkite, empresa por trás do Coldcard, respondeu lançando um firmware corrigido para resolver a falha. Mas corrigir o firmware não corrige as frases semente já geradas com baixa entropia. Usuários que criaram suas carteiras em versões afetadas do firmware precisam gerar novas frases semente inteiramente, usando métodos seguros, e migrar seus fundos. A Coinkite recomendou especificamente o uso de rolagens de dados físicos para garantir alta entropia durante a geração da nova frase semente. A empresa também alertou os usuários para não gerarem novas frases semente em dispositivos não corrigidos.

O debate sobre a autogestão se reacende

O impacto reacendeu um dos argumentos mais antigos da criptomoeda: a autogestão é realmente mais segura do que confiar em uma exchange? A reação imediata de muitos usuários afetados foi transferir seu bitcoin restante para exchanges.

Isso não foi uma exploração sofisticada de zero-day nem um ataque de estado-nacional. Foi um bug de regressão em uma atualização de firmware. O fato de ele ter persistido de março de 2021 até meados de 2026 levanta sérias questões sobre os processos de auditoria e teste da Coinkite e, por extensão, em toda a indústria de carteiras de hardware.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.