Coinkite alerta usuários da Coldcard após roubo de US$ 70 mi em BTC ligado a falha na geração de seed
Ponto-chave: A Coinkite orientou usuários da Coldcard a adotarem medidas de precaução após um ataque estimado em US$ 70 milhões em BTC atingir carteiras associadas a geração fraca de seed.
Levantamento da Galaxy Research e de engenheiros da Block indica que 1.082,65 BTC desapareceram de carteiras. Os invasores esvaziaram inicialmente fundos de 1.196 endereços de Bitcoin na quinta-feira, depois que chaves privadas foram criadas sem entropia suficiente.
A origem do problema estaria em um bug de firmware nos dispositivos Coldcard Mk3: a partir da versão 4.0.1, lançada em março de 2021, a geração da seed teria passado a recorrer a um PRNG de software fraco como "fallback", em vez do gerador de números verdadeiramente aleatórios via hardware.
A Coinkite não afirmou que o ataque esteja diretamente ligado a carteiras Coldcard, mas reconheceu impacto em usuários do Mk3 e, posteriormente, recomendou que usuários dos modelos Mk4, Mk5 e Q também adotem precauções.
Por que importa: Falhas na geração de seed podem transformar a autocustódia em risco direto de roubo quando as chaves privadas se tornam previsíveis.
Sentimento de mercado: Baixista; estresse elevado; tema técnico; redução de risco. Motivo: o escoamento reportado de US$ 70 milhões a partir de carteiras com seed fraca tende a pressionar a confiança na segurança de hardware wallets.
Casos semelhantes: Em setembro de 2022, a Wintermute perdeu cerca de US$ 160 milhões após um atacante explorar uma fraqueza de chave privada relacionada ao Profanity; o CEO Evgeny Gaevoy afirmou que a empresa seguiria operando no trading on-chain (The Block). A diferença é que a Wintermute é um market maker profissional, enquanto o episódio da Coldcard parece concentrado na geração de seed para carteiras de usuários finais.
Efeito em cadeia: Geração fraca de seed pode extrapolar o risco de roubo e levar a maior cautela com custódia, com usuários correndo para migrar recursos de dispositivos potencialmente afetados. Caso a Coinkite publique diretrizes mais claras sobre firmware e os drenos cessem, a confiança pode se estabilizar. Se as retiradas continuarem, usuários de hardware wallets podem tratar o tema como risco de segurança ativo, não como falha já resolvida.
Oportunidades e riscos
Oportunidades: Se as orientações da Coinkite confirmarem um processo seguro de geração de seed, a migração concluída pode reduzir o risco operacional do armazenamento a frio. Se usuários afetados moverem fundos sem novas perdas, a confiança em custódia pode se recuperar mais rápido.
Riscos: Se os drenos persistirem após as orientações, reduzir saldos em carteiras geradas por Coldcard potencialmente afetadas limita o risco de roubo. Se usuários demorarem a substituir a seed, chaves privadas previsíveis podem permanecer expostas.