AVISO DE SEGURANÇA URGENTE — Se você gerou uma seed em um dispositivo Coldcard Mk3, Mk4, Mk5 ou Q antes da correção mais recente do firmware, seus fundos podem estar em risco. Leia o artigo completo e siga os passos de migração imediatamente.
O Que Aconteceu — A Varredura On-Chain de US$38 milhões
Lookonchain relatou que mais de US$ 38 milhões em bitcoin — especificamente 594,48 BTC — foram transferidos de aproximadamente 500 carteiras para um endereço de consolidação que começa com bc1qnk… em um curto período entre um pequeno número de blocos.
As características das carteiras esvaziadas são significativas:
- Carteiras predominantemente de assinatura única — sem proteção multisig
- Várias carteiras haviam estado inativas por anos — sugerindo que a varredura visava sementes vulneráveis pré-existentes, e não carteiras recentemente ativas
- As transferências ocorreram em um padrão coordenado e quase simultâneo — consistente com varredura automatizada de seeds que poderiam ser enumeradas ou derivadas dentro de um espaço de busca reduzido
Embora a Coinkite não tenha confirmado oficialmente que a falha de entropia tenha causado esta varredura específica, a combinação do timing — o aviso e a varredura on-chain aparecendo em proximidade — e as características da carteira levaram pesquisadores de segurança a identificar prominentemente a vulnerabilidade de geração de semente de baixa entropia como a explicação técnica mais plausível.

A Falha Técnica — O Que Deu Errado com a Entropia do Coldcard
Coinkite technical backgrounder — blog.coinkite.com/entropy-technical-backgrounder/
A consultoria técnica da Coinkite revela uma cadeia sofisticada de bugs que impediram o Gerador de Números Aleatórios Verdadeiros (TRNG) do hardware de contribuir adequadamente com aleatoriedade para a geração de sementes nas versões de firmware afetadas.
A falha principal:
Geração de seed — o processo de criar a base criptográfica de uma carteira Bitcoin — dependeu incorretamente de um Gerador de Números Pseudo-Random baseado em software (PRNG) do MicroPython em vez do RNG de hardware pretendido. A causa raiz foi uma configuração de compilação e verificação de pré-processador que não conseguiu forçar o caminho do RNG de hardware — o que significou que o fallback de software foi usado silenciosamente, sem qualquer indicação visível ao usuário de que a fonte de entropia de hardware não estava contribuindo conforme o esperado.
O impacto prático na segurança:
| Dispositivo | Segurança Efetiva | Segurança pretendida |
|---|---|---|
| Mk3 | ~40 bits | 128 bits |
| Mk4, Mk5, Q | ~72 bits (melhoria parcial dos elementos seguros) | 128 bits |
40 bits significam que o número efetivo de sementes possíveis era aproximadamente um trilhão — um número enorme segundo padrões cotidianos, mas acessível a atacantes bem equipados com hardware computacional moderno. 72 bits são significativamente mais seguros, mas ainda muito abaixo do padrão de 128 bits que torna ataques de força bruta computationalmente inviáveis com tecnologia previsível.
A diferença entre 40 ou 72 bits e 128 bits não é um detalhe técnico menor — é a diferença entre uma seed praticamente inquebrável e uma que um adversário sofisticado com recursos suficientes poderia enumerar dentro de um prazo viável.
Quais dispositivos e firmwares estão afetados
Aviso da Coinkite — blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Dispositivos Mk3 — ALTO RISCO:
As sementes geradas no firmware 4.0.1 (lançado em março de 2021) até a versão final suportada 5.0.3 são consideradas em risco. Dispositivos Mk3 com firmware afetado tinham aproximadamente 40 bits de entropia efetiva — a exposição mais grave na faixa de dispositivos afetados.
Dispositivos Mk4, Mk5 e Q — RISCO ELEVADO:
As sementes geradas em qualquer firmware anterior ao último hotfix também tinham entropia reduzida de aproximadamente 72 bits — significativamente melhor que o Mk3, mas ainda muito abaixo do padrão de segurança de 128 bits.
Dispositivos não afetados:
TAPSIGNER, OPENDIME e SATSCARD não são afetados — eles usam bases de código diferentes e não estão sujeitos a esta vulnerabilidade específica.
Usuários de menor risco:
Usuários que adicionaram pelo menos 50 rolagens de dados independentes e privadas durante a geração da seed — que adicionam entropia externa que o dispositivo não pode reduzir — ou que utilizam uma frase-passe BIP-39 forte e única enfrentam risco significativamente menor. A frase-passe é processada separadamente da entropia interna do dispositivo e adiciona proteção mesmo que o RNG do próprio dispositivo tenha sido comprometido.
O Que Você Deve Fazer — Guia de Migração Passo a Passo
O orientação da Coinkite é explícita: atualizar o firmware não corrige seeds existentes. A seed já foi gerada com entropia insuficiente — nenhuma atualização de firmware altera a aleatoriedade (ou falta dela) utilizada para criá-la. A única solução é gerar uma seed completamente nova e migrar os fundos.
Etapa 1 — Trate as sementes existentes como potencialmente comprometidas
Se sua seed foi gerada em uma combinação de dispositivo e firmware afetados sem 50+ rolagens de dados e sem uma frase-passe forte — considere que pode ser vulnerável. Não adie a ação enquanto aguarda mais informações.
Etapa 2 — Atualize para o firmware fixo imediatamente
- Mk4 e Mk5: Atualize para o firmware 5.6.0 ou posterior
- Modelo Q: Atualize para o firmware 1.5.0Q ou posterior
- Mk3: Nenhuma correção disponível — veja a medida provisória abaixo
Etapa 3 — Gere uma nova semente completamente no firmware atualizado
No dispositivo atualizado, gere uma nova frase semente — não restaure sua frase semente existente. A nova frase semente será gerada com entropia de hardware adequada e não será afetada pela falha.
Para maior segurança: Durante a geração de nova seed, adicione pelo menos 50 rolagens independentes de dados para complementar a entropia de hardware do dispositivo. Combine a nova seed com uma frase-passe BIP-39 forte e única e armazene-a separadamente do backup da seed.
Etapa 4 — Faça backup da nova seed e da frase-passe corretamente
Escreva a nova frase semente em papel e armazene-a com segurança. Se você usar uma frase-passagem BIP-39 — armazene-a separadamente da frase semente. Ambas são necessárias para acessar a carteira, e perder qualquer uma significa perder o acesso.
Etapa 5 — Verifique a carteira
Verifique a impressão digital da carteira e valide pelo menos um endereço de recebimento para confirmar que a nova carteira está corretamente configurada antes de enviar quaisquer fundos.
Etapa 6 — Envie uma pequena transação de teste primeiro
Antes de migrar o saldo completo, envie uma pequena quantia de teste da carteira antiga para a nova carteira e confirme se ela chega corretamente. Somente então prossiga com a migração completa.
Etapa 7 — Migrar todos os fundos restantes
Transfer todos os fundos da antiga carteira (potencialmente comprometida) para a nova carteira. Não continue usando a antiga seed após a migração.
Medida provisória Mk3:
Se o Mk3 for o único dispositivo disponível e você não puder acessar imediatamente um Mk4/Mk5/Q, você pode temporariamente reduzir a exposição adicionando uma frase-passe BIP-39 forte e única à sua carteira existente como medida provisória. Esta não é uma solução permanente — planeje uma migração adequada para um dispositivo não afetado o mais rápido possível.

Por que a entropia importa — a explicação não técnica
Para usuários não familiarizados com os detalhes técnicos: a segurança de uma carteira de hardware depende exclusivamente da aleatoriedade utilizada para criar sua seed. A seed é a chave mestre a partir da qual todos os seus endereços de bitcoin são derivados.
Se essa seed foi gerada com aleatoriedade insuficiente — como causado por esta falha — significa que o universo de seeds possíveis que seu dispositivo poderia ter gerado era muito menor do que o pretendido. Em vez de uma em 2¹²⁸ seeds possíveis (um número maior do que os átomos no universo observável), sua seed era uma em aproximadamente 2⁴⁰ ou 2⁷² seeds possíveis — um pool dramaticamente menor que um adversário sofisticado com recursos computacionais suficientes poderia percorrer.
É por isso que a falha é grave, mesmo para um dispositivo que era considerado altamente seguro. O isolamento físico e a resistência a manipulações do hardware Coldcard permanecem intactos — mas se a semente em si foi gerada a partir de um pool de aleatoriedade reduzido, essas propriedades de segurança física não conseguem compensar a fundação criptográfica enfraquecida.
Fontes Oficiais
- Aviso Coinkite Mk3:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- Contexto Técnico:https://blog.coinkite.com/entropy-technical-backgrounder/
Sempre verifique as informações por meio dos canais oficiais da Coinkite — não siga instruções de fontes não oficiais, contas de redes sociais que se afirmam ser suporte da Coinkite ou quaisquer terceiros que ofereçam ajuda para recuperar ou migrar fundos.
Linha de Fundo
A falha de entropia do Coldcard é uma vulnerabilidade séria e tecnicamente complexa que — com base nas evidências disponíveis na cadeia — já resultou no roubo de aproximadamente US$ 38,2 milhões em bitcoin de carteiras afetadas. A causa raiz técnica é um bug de firmware que silenciosamente usou um gerador de números aleatórios de software em vez do hardware, produzindo sementes com 40 ou 72 bits de segurança efetiva em vez dos 128 bits pretendidos.
Se você possui um dispositivo Coldcard e gerou sua seed em firmware afetado sem rolagens de dados ou uma frase-passe forte — seus fundos podem estar em risco agora. A ação necessária não é opcional e não pode ser adiada: atualize o firmware, gere uma nova seed e migre seus fundos.
Perguntas Frequentes (FAQ)
Qual é a falha de entropia do Coldcard?
Um bug de firmware que fez os dispositivos Coldcard usarem um Gerador de Números Pseudo-Random por software (PRNG) em vez do True RNG de hardware durante a geração da seed — produzindo seeds com aproximadamente 40 bits de segurança (Mk3) ou 72 bits de segurança (Mk4/Mk5/Q) em vez do padrão pretendido de 128 bits.
Meu Coldcard está afetado?
Dispositivos Mk3 com firmware entre 4.0.1 e 5.0.3 estão em alto risco. Dispositivos Mk4, Mk5 e Q com firmware anterior ao último hotfix também são afetados. TAPSIGNER, OPENDIME e SATSCARD não são afetados.
Atualizar o firmware corrigirá minha seed existente?
Não — atualizações de firmware não corrigem seeds existentes. Você deve gerar uma seed completamente nova no firmware atualizado e migrar todos os fundos para a nova carteira.
Qual firmware devo atualizar?
Mk4 e Mk5: firmware 5.6.0 ou posterior. Modelo Q: firmware 1.5.0Q ou posterior. Mk3 não possui correção disponível — use uma frase secreta BIP-39 forte como medida provisória enquanto planeja a migração para um dispositivo não afetado.

