Vulnerabilidade no firmware do Coldcard expôs geração de seed defeituosa desde 2021

iconCryptoBriefing
Compartilhar
AI summary iconResumo
A Coldcard confirmou uma falha no firmware que afeta a geração de frases semente desde março de 2021, impactando a liquidez e os mercados de criptomoedas devido à segurança comprometida. O problema, que permitia frases semente previsíveis nos modelos Mk3, Mk4, Mk5 e Q, exige migração completa da carteira para os usuários. A Coldcard recomenda métodos aprimorados de entropia, como rolagens de dados ou frases de passe BIP-39. A vulnerabilidade pode estar ligada a preocupações com CFT, pois supostamente permitiu roubos em larga escala de bitcoin. A empresa lançou um firmware corrigido, mas atualizações sozinhas não são suficientes.

A Coldcard, um dos nomes mais confiáveis em carteiras de hardware Bitcoin, lançou atualizações de firmware que corrigem uma vulnerabilidade crítica na forma como seus dispositivos geram seeds de carteira. O problema: atualizar o firmware não resolve realmente o problema. Você ainda precisa transferir seu Bitcoin para uma carteira totalmente nova.

A vulnerabilidade, que persiste desde a versão 4.0.1 do firmware lançada em março de 2021, permitiu que as sementes fossem geradas com entropia significativamente reduzida. Em inglês: o processo de geração de números aleatórios, que deveria tornar a chave mestra da sua carteira essencialmente impossível de adivinhar, era, na verdade, muito mais previsível do que qualquer um imaginava.

O que deu errado e o que está em risco

A falha decorre de processos defeituosos de RNG (gerador de número aleatório) no firmware do Coldcard que produziram frases semente previsíveis. Para um dispositivo cuja proposta de valor inteira é “suas chaves, seu bitcoin, nenhuma outra pessoa”, isso é tão ruim quanto se pode chegar.

Os dispositivos afetados incluem os modelos Mk3, Mk4, Mk5 e Q com versões de firmware lançadas após março de 2021 e antes da correção de 31 de julho de 2026. Isso representa mais de cinco anos de geração de seed potencialmente comprometida em toda a linha de produtos da Coldcard.

Anúncio

As consequências não foram teóricas. Centenas de milhões de dólares em roubos de bitcoin supostamente estão ligados a essa vulnerabilidade.

As versões fixas de firmware lançadas em 31 de julho de 2026 incluem v5.6.0 para dispositivos Mk4 e Mk5, v1.5.0Q para o modelo padrão Q e v4.2.0 para o Mk3 mais antigo. Todas estão hospedadas no repositório GitHub da Coldcard em github.com/Coldcard/firmware, que inclui código-fonte completo, avisos de segurança e registros de alterações.

Atualizar o firmware é necessário, mas não suficiente

A questão é a seguinte: o Coldcard foi explícito ao afirmar que simplesmente atualizar o novo firmware não resolve o problema subjacente com as sementes já geradas usando o processo defeituoso. Essas sementes permanecem comprometidas, independentemente do firmware que você esteja usando.

A ação exigida é uma migração completa da carteira. Os usuários precisam gerar novas sementes completamente novas no firmware corrigido e transferir todos os seus bitcoin para carteiras derivadas dessas novas sementes.

Para usuários que desejam proteção adicional durante o processo de migração, a Coldcard recomenda duas estratégias de mitigação de risco. A primeira é usar rolagens independentes de dados, pelo menos 50 delas, para introduzir aleatoriedade física genuína na geração da seed. A segunda é aplicar uma frase-passe BIP-39 robusta, que atua como uma camada adicional de entropia sobre a própria seed.

Ambas as abordagens funcionam porque introduzem aleatoriedade que não depende do RNG interno potencialmente falho do dispositivo.

O paradoxo da autogestão

A Coldcard construiu sua reputação como o padrão-ouro para autoarmazenamento exclusivo de bitcoin. A empresa não suporta altcoins, não busca integrações com DeFi e posicionou-se claramente como a carteira de hardware séria para o bitcoinero sério.

A vulnerabilidade também destaca uma tensão no modelo de segurança de código aberto. O firmware do Coldcard é de código aberto e seu repositório no GitHub tem estado publicamente disponível para revisão. Contudo, esse defeito de entropia aparentemente permaneceu não detectado ou, pelo menos, não corrigido por mais de cinco anos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.