Ponto Chave
Um erro de firmware do Coldcard desativou a geração de números aleatórios seguros em várias gerações de carteiras de hardware, e atacantes esvaziaram 594,48 BTC, equivalentes a cerca de US$ 38,3 milhões. A equipe de engenharia de Bitcoin da Coinkite e da Block rastreou o bug até uma verificação de RNG quebrada, que fez as chaves da carteira dependerem de detalhes previsíveis de número de série e relógio interno. Dispositivos com determinado firmware lançado desde 2021 recebem quase nenhuma aleatoriedade real, e modelos mais novos ainda reduzem os resultados possíveis a cerca de quatro bilhões de combinações. A Coinkite recomenda que usuários afetados gerem uma nova semente em hardware atualizado e transfiram os fundos imediatamente, pois atualizações de firmware não podem desfazer sementes fracas. A Coinkite afirmou que usuários do Mk3 que geraram uma semente após o firmware 4.0.1 podem estar em risco, enquanto Mk4, Q e Mk5 não são afetados com base na análise inicial.
Por que isso importa: a geração fraca da frase inicial pode transformar a autogestão em risco direto de exposição da chave e pode reduzir a confiança na segurança da carteira de hardware.
Sentimento do Mercado
Baixista, com estresse, impulsionado por tecnologia, redução de risco.
Motivo: O dreno confirmado de 594,48 BTC das sementes afetadas do Coldcard gera pressão direta de risco de custódia para os detentores de bitcoin.
Casos Semelhantes Anteriores
Em 2023, a Trust Wallet corrigiu uma vulnerabilidade de geração de carteira por extensão de navegador que resultou em perdas de cerca de US$ 170.000 para usuários, e os endereços afetados criados durante a janela vulnerável exigiram ação corretiva dos usuários. (The Block) Diferença: O caso da Trust Wallet envolveu uma extensão de navegador, enquanto o caso da Coldcard envolve firmware de carteira de hardware e perdas de bitcoin maiores relatadas.
Efeito Ripple
O principal canal de contágio é a confiança na autogestão, pois a geração fraca da seed pode tornar uma carteira que parece segura dependente de dados previsíveis. Se mais firmware afetado for confirmado, o problema pode se espalhar de carteiras isoladas para a confiança geral em carteiras de hardware. A exposição da chave pública também pode fazer com que o risco persista para fundos derivados de seeds fracas.
Oportunidades e Riscos
Oportunidades: Quando a Coinkite e a Block concluírem a revisão do firmware, a confirmação de que menos modelos são afetados é um sinal potencial de estabilização para a confiança em carteiras de hardware. Se um usuário afetado tiver uma seed gerada no Mk3 após o firmware 4.0.1, então a rotação para uma seed totalmente nova em hardware atualizado reduz o risco de exposição da chave.
Riscos: Se a revisão estender o conjunto de firmwares afetados, reduzir a dependência de sementes antigas limita os riscos decorrentes da descoberta atrasada de roubo. Se os fundos permanecerem em sementes fracas após a correção, o risco da chave privada pode persistir apesar das atualizações de firmware.

