Ponto Chave
A Galaxy Research informou que 1.196 endereços foram esvaziados integralmente, totalizando 1.082,65 BTC, ou cerca de US$ 70,2 milhões, entre 01:10:20 e 01:51:26 UTC de 30 de julho. A Galaxy Research associou os fluxos a uma vulnerabilidade do Coldcard, com base em um padrão identificado por engenheiros da Block e compartilhado por Clay Garrett. A Coinkite alertou inicialmente os usuários que geraram seeds em dispositivos Coldcard Mk3 usando a versão 4.0.1 ou posterior, informando que seus fundos poderiam estar em risco. Posteriormente, a Coinkite ampliou o aviso para certas versões de firmware Mk4, Mk5 e Coldcard Q e lançou atualizações de emergência. O CEO da Coinkite, Rodolfo Novak, conhecido como NVK, pediu desculpas na sexta-feira e afirmou que a empresa assumiu total responsabilidade pelo bug no firmware.
Por que isso importa: fraquezas na geração da seed podem transformar um bug de firmware a nível de dispositivo em risco direto de custódia para usuários que mantêm fundos em carteiras afetadas.
Sentimento do Mercado
Bearish, Stress-on, baseado em eventos, redução de risco.
Motivo: A Galaxy Research vinculou mais de 1.000 BTC em fundos esgotados a uma vulnerabilidade do Coldcard, portanto os traders podem interpretar o evento como risco direto de custódia.
Casos semelhantes anteriores
Em 2022, desenvolvedores da Solana rastrearam um esvaziamento de carteira até as carteiras móveis Slope, e quase 8.000 carteiras haviam sido afetadas até às 5h UTC. A Slope recomendou aos usuários criar uma nova carteira com frase semente e transferir os ativos para a nova carteira. (The Block) A diferença é que o caso Slope envolveu carteiras de software móveis, enquanto o evento atual envolve o firmware da carteira de hardware Coldcard e frases semente de Bitcoin.
Efeito Ripple
A confiança na custódia pode diminuir se os usuários considerarem a geração de seed como confiável em dispositivos afetados. Se novos saques aparecerem de coortes de seed afetadas, os usuários podem transferir fundos da custódia própria para configurações de custódia alternativas enquanto as carteiras são rotacionadas. Se atualizações de emergência impedirem mais saques, o impacto pode permanecer limitado aos usuários com seeds afetadas.
Oportunidades e Riscos
Oportunidades: Quando as atualizações de emergência do firmware da Coinkite e o processo de nova semente interromperem os novos esvaziamentos, transferências programadas após uma pequena transação de teste podem ser um sinal de recuperação mais seguro.
Riscos: Se futuros ataques ocorrerem em endereços gerados pelo Coldcard, tratar as sementes antigas como comprometidas reduz a exposição a perdas adicionais de custódia.

