Falha de firmware da Coldcard permite roubo de 594,48 BTC de carteiras de hardware
Um erro no firmware da Coldcard desativou a geração segura de números aleatórios em várias gerações da carteira de hardware, permitindo que invasores roubassem 594,48 BTC — cerca de US$ 38,3 milhões.
A Coinkite, em conjunto com a equipe de engenharia de Bitcoin da Block, atribuiu o problema a uma verificação quebrada do gerador de números aleatórios (RNG). Com isso, as chaves das carteiras passaram a depender de informações previsíveis, como o número de série do dispositivo e detalhes do relógio interno. Em firmwares lançados desde 2021, alguns aparelhos praticamente não recebem aleatoriedade real; nos modelos mais novos, a falha ainda restringe os resultados possíveis a aproximadamente quatro bilhões de combinações.
A Coinkite orienta usuários potencialmente afetados a criar uma seed totalmente nova em hardware atualizado e transferir os fundos imediatamente, já que uma atualização de firmware não consegue corrigir seeds geradas com baixa entropia. Segundo a empresa, usuários do Mk3 que geraram seed após o firmware 4.0.1 podem estar em risco. A avaliação inicial indica que Mk4, Q e Mk5 não foram afetados.
Por que isso importa
Uma seed fraca transforma a autocustódia em risco direto de exposição de chaves e pode abalar a confiança na segurança de carteiras de hardware.
Sentimento de mercado
Baixista, com foco em estresse, fatores técnicos e redução de risco. O roubo confirmado de 594,48 BTC a partir de seeds vulneráveis aumenta a pressão de risco de custódia para detentores de Bitcoin.
Casos semelhantes
Em 2023, a Trust Wallet corrigiu uma vulnerabilidade de geração de carteira em uma extensão de navegador, associada a perdas de cerca de US$ 170 mil. Endereços criados no período vulnerável exigiram ação dos usuários para correção. (The Block)
Diferença em relação ao caso anterior
O episódio da Trust Wallet envolveu uma extensão de navegador; o da Coldcard envolve firmware de carteira de hardware e perdas em Bitcoin significativamente maiores.
Efeito de contágio
O principal canal é a confiança na autocustódia. Seeds geradas com baixa entropia podem fazer uma carteira aparentemente segura depender de dados previsíveis. Se a investigação confirmar que mais firmwares foram afetados, o problema pode deixar de ser pontual e atingir a confiança no segmento de carteiras de hardware. A exposição de chaves públicas também pode prolongar o risco para fundos derivados de seeds fracas.
Oportunidades e riscos
Oportunidades: a conclusão da revisão de firmware por Coinkite e Block, com confirmação de que menos modelos foram impactados, pode ajudar a estabilizar a confiança no setor. Para usuários com seed gerada em Mk3 após o firmware 4.0.1, migrar para uma seed nova em hardware atualizado reduz o risco de exposição de chaves.
Riscos: se a revisão ampliar o conjunto de firmwares afetados, reduzir a dependência de seeds antigas limita o potencial de perdas, inclusive em casos em que o roubo demore a ser percebido. Manter fundos em seeds fracas preserva o risco de chave privada mesmo após a atualização de firmware.