
Uma vulnerabilidade na geração de seed em uma das linhas de carteiras de hardware mais confiáveis do Bitcoin forçou uma migração urgente de fundos para usuários do Coldcard Mk3, adicionando nova tensão ao longo debate sobre a segurança do armazenamento a frio. A Coinkite, fabricante, revelou que dispositivos com versões de firmware 4.0.1 a 5.0.3 podem gerar seeds comprometidas, colocando em risco qualquer carteira criada durante esse período. O aviso apareceu logo após investigadores começarem a analisar um roubo separado de 594 BTC de centenas de endereços de assinatura única, embora nenhuma ligação direta tenha sido confirmada, segundo o relatório original.
Usuários com fundos em carteiras afetadas estão sendo orientados a mover seus ativos imediatamente. Essa instrução sozinha sinaliza a gravidade da falha — a migração não é uma atualização de firmware rotineira; significa gerar uma nova seed em um dispositivo corrigido e transferir tudo. Para os Bitcoiners que tratam o armazenamento a frio como inviolável, o aviso quebra a regra cardinal da autogestão: nunca exponha sua seed e nunca precise fazer isso. Desta vez, a ameaça vem de dentro da caixa preta.
O que os usuários do Coldcard precisam saber
A falha afeta unidades Mk3 com firmware entre as versões 4.0.1 e 5.0.3. A Coinkite não divulgou detalhes técnicos completos, mas vulnerabilidades na geração de seed geralmente envolvem entropia insuficiente ou um gerador de números aleatórios previsível. Se um atacante conseguir reconstruir a seed a partir de um processo de geração com falha, nenhuma quantia de isolamento físico ou proteção por frase-passe conseguirá impedir a perda. A mitigação imediata é criar uma nova carteira no firmware versão 5.0.4 ou posterior, e transferir todos os fundos para o novo conjunto de endereços. Usuários que já atualizaram o firmware, mas criaram a carteira original em uma versão vulnerável, ainda devem migrar, pois a seed em si nasceu insegura.
Para muitos, esta será a primeira vez que precisarão tratar um Coldcard—frequentemente associado a configurações multisig e usado por detentores tecnicamente sofisticados—como uma possível responsabilidade. A descoberta também complica a investigação em andamento sobre uma série de saques de carteiras de assinatura única, totalizando 594 BTC, valorizados em aproximadamente US$ 17 milhões aos preços atuais. Esse roubo atingiu centenas de carteiras, mas nenhum dos primeiros trabalhos forenses vinculou o incidente a um fornecedor específico de hardware ou a um bug de software.
O Quadro Geral da Segurança da Carteira de Hardware
O Coldcard há muito tempo é um favorito entre usuários de bitcoin focados em privacidade, principalmente porque suporta transações isoladas e evita muitas das superfícies de ataque que afetam dispositivos conectados por USB. No entanto, a falha na geração da seed aponta para uma categoria de risco que mesmo os proprietários mais cautelosos não conseguem auditar por conta própria. O firmware é uma caixa preta para quase todos os usuários. Quando bugs permanecem nessa camada—especialmente no tratamento de entropia—eles podem persistir por meses sem detecção, já que a faixa de firmware afetada abrange várias versões.
Esta não é a primeira vez que usuários de carteiras de hardware enfrentam vulnerabilidades ao nível da seed. Incidentes anteriores abalaram proprietários de Ledger e Trezor, e cada vez, o mercado é lembrado de que o armazenamento frio não elimina a confiança — apenas a transfere de uma exchange para um fabricante. A diferença desta vez é o momento. A investigação do roubo de 594 BTC ainda está ativa, e embora não haja evidência concreta ligando os dois eventos, a coincidência sozinha fará os usuários se perguntarem se a falha foi explorada silenciosamente antes de ser reconhecida publicamente. A opacidade do roubo na cadeia torna a atribuição difícil, e pode levar meses para descartar — ou confirmar — uma ligação.
Do ponto de vista da atividade do desenvolvedor, o incidente destaca por que revisões rigorosas de código e processos de construção transparentes são importantes. Embora as blockchains em si sejam públicas, as atualizações de firmware da carteira muitas vezes chegam com pouca visibilidade, e a cadeia de suprimentos de componentes como elementos seguros pode ocultar problemas até que dinheiro real desapareça.
Incerteza em torno do roubo de 594 BTC
O roubo que precedeu o aviso da Coinkite envolveu centenas de carteiras de assinatura única sendo esvaziadas em um processo que lembrava uma varredura sistemática. Os investigadores ainda não identificaram publicamente o vetor de ataque. Sem evidências forenses claras, vincular essas perdas a uma falha específica de firmware seria prematuro. Mas o padrão do roubo — muitas carteiras pequenas em vez de uma única grande violação — sugere uma vulnerabilidade que abrangeu múltiplas gerações de seed, exatamente o tipo de dano que um gerador de números aleatórios com falha poderia causar.
No entanto, há uma razão pela qual ninguém está traçando essa linha publicamente. Bugs na geração de seed em uma única linha de dispositivos afetariam apenas as carteiras criadas nesse hardware. Se o roubo de 594 BTC incluiu fundos mantidos em outros dispositivos ou em carteiras de software, a narrativa da falha enfraquece. O silêncio da investigação sobre o método de comprometimento cria um vácuo que pesquisadores de segurança e usuários afetados tentarão preencher — cuidadosamente.
O que vem a seguir
O aviso público imediato da Coinkite, mesmo sem uma conexão confirmada com o roubo, sugere que a empresa está priorizando a segurança dos usuários em vez de controle de danos. Essa postura será testada se análises adicionais revelarem que a falha foi explorada silenciosamente por semanas ou meses. Enquanto isso, o episódio reforça uma lição para todos os usuários de auto-custódia: nenhum dispositivo é imune, e mesmo o melhor plano de armazenamento a frio exige atenção ao firmware que o sustenta. Por enquanto, os usuários do Coldcard Mk3 têm uma tarefa clara — gerar uma nova semente, transferir os fundos e assumir que as antigas já estão comprometidas.

