Ponto Chave
Um bug de firmware tornou as sementes geradas pelo Coldcard previsíveis, e atacantes retiraram aproximadamente 1.816 BTC de mais de 5.200 endereços em quatro ondas coordenadas. Jonathan Goodman disse que todas as suas carteiras foram esvaziadas em sete minutos em 29 de julho, incluindo 18,25 BTC armazenados em um Coldcard que nunca havia se conectado à internet. Usuários afetados estão correndo para transferir seus ativos, pois a falha permite que atacantes reproduzam chaves privadas. Tim Lamb disse que seus 2 BTC foram esvaziados antes que ele pudesse restaurar a carteira com a ajuda de um vizinho. A Coinkite lançou um firmware corrigido para todos os modelos, interrompeu envios e destruiu o estoque restante com o firmware afetado.
Por que isso importa: a violação pode enfraquecer a confiança nas ferramentas de auto-custódia, pois falhas na geração da seed podem transformar o armazenamento offline em exposição direta da chave.
Sentimento do Mercado
Baixista, com estresse, impulsionado por tecnologia, redução de risco.
Motivo: O bug no firmware do Coldcard tornou as sementes geradas previsíveis, o que pode levar os investidores a reduzirem a confiança nas configurações de auto-custódia afetadas.
Casos semelhantes anteriores
Em junho de 2023, usuários do Atomic Wallet perderam mais de US$ 35 milhões após retiradas não autorizadas, e a Atomic afirmou que menos de 1% dos usuários ativos mensais foram afetados. O incidente impulsionou os usuários a tomar medidas urgentes de transferência e rastreamento, enquanto a causa permanecia incerta. (Fortune) A principal diferença é que o incidente do Atomic Wallet envolveu uma carteira quente, enquanto o caso da Coldcard envolve uma falha na geração da seed da carteira de hardware.
Efeito Ripple
Uma falha na geração da seed pode se espalhar de perdas individuais de carteira para desconfiança mais ampla na autogestão por meio da urgência de rotação de chaves e migração de carteira. Se seeds expostas permanecerem financiadas, os atacantes podem continuar esvaziando carteiras antes que os usuários completem os passos de recuperação. Se os usuários não puderem verificar se uma seed está afetada, o comportamento conservador de custódia pode aumentar entre os usuários de carteiras de hardware.
Oportunidades e Riscos
Oportunidades: Se os usuários verificarem o firmware fixo e transferirem os fundos para novas chaves geradas que não foram afetadas, a rotação se torna um sinal de redução de risco para carteiras expostas.
Riscos: Se as sementes afetadas permanecerem financiadas, reduzir a exposição a essas carteiras limita a queda decorrente de novos saques coordenados.

