Falha na Coldcard ameaça carteiras de Bitcoin; atualizar firmware não basta
Erro reduziu a aleatoriedade de frases-semente criadas por diferentes modelos desde 2021; usuários afetados precisam gerar uma nova carteira e transferir os bitcoins.
Uma vulnerabilidade no firmware da Coldcard, carteira física de Bitcoin fabricada pela Coinkite, permitiu que criminosos tentassem descobrir frases-semente geradas com aleatoriedade insuficiente. Os ataques começaram a ser identificados no fim de julho de 2026 e já foram relacionados ao desvio de milhares de endereços, mas a falha não está no protocolo do Bitcoin.
- A vulnerabilidade afeta frases-semente criadas por versões específicas dos modelos Coldcard Mk2, Mk3, Mk4, Mk5 e Q.
- Instalar o firmware corrigido impede a criação de novas sementes fracas, mas não conserta uma carteira já afetada.
- O usuário exposto deve atualizar o aparelho, gerar uma semente completamente nova e transferir os bitcoins após testar o endereço de destino.
O que aconteceu com as carteiras Coldcard?
A Coldcard é um aparelho especializado que mantém as chaves privadas de uma carteira de Bitcoin afastadas de computadores e celulares conectados à internet. O dispositivo não guarda as moedas propriamente ditas: os bitcoins permanecem registrados na blockchain, enquanto a carteira protege as informações necessárias para movimentá-los.
O problema estava no processo usado por determinadas versões do firmware para criar a frase-semente, sequência de palavras que funciona como origem de todas as chaves e endereços da carteira.
Uma integração incorreta fez o software usar um gerador pseudoaleatório do MicroPython chamado Yasmarang, em vez de utilizar corretamente o gerador físico de números aleatórios previsto no projeto. A mudança entrou no processo de geração de sementes durante uma migração de código realizada em março de 2021.
Como resultado, algumas frases que deveriam ser extremamente imprevisíveis passaram a ser escolhidas dentro de um universo muito menor de possibilidades. Segundo a Coinkite, sementes afetadas dos modelos Mk2 e Mk3 apresentavam aproximadamente 40 bits de entropia efetiva, em vez dos 128 bits esperados.
Nos modelos Mk4, Mk5 e Q, componentes de segurança acrescentavam alguma aleatoriedade adicional, mas a estimativa da empresa ainda ficou em cerca de 72 bits, também abaixo do objetivo de segurança.
A vulnerabilidade está no Bitcoin?
Não. O protocolo Bitcoin, sua blockchain e a criptografia usada para assinar transações não foram quebrados. A vulnerabilidade estava no firmware da Coldcard e, especificamente, na maneira como o aparelho criava determinados segredos.
Uma comparação simples ajuda a entender: o cofre continuava resistente, mas algumas chaves foram produzidas a partir de combinações mais previsíveis do que deveriam. O criminoso não precisava invadir a residência, roubar o aparelho ou conectar-se à Coldcard. Se conseguisse reconstruir a frase-semente, poderia movimentar os fundos remotamente.
Também não há evidência de que todas as carteiras físicas de outras marcas tenham sido afetadas. A análise da Block informou que seus produtos e clientes não foram atingidos por essa falha. Tapsigner, Opendime e Satscard, produtos da própria Coinkite, usam bases de código diferentes e foram apontados pela empresa como não afetados.
Quais modelos e versões estão vulneráveis?
O que determina a exposição é a versão do firmware usada no momento em que a frase-semente foi criada. A data de fabricação do aparelho e a versão instalada atualmente, isoladamente, não respondem se a carteira está segura.
| Modelo | Sementes potencialmente afetadas | Versão corrigida para novas sementes |
|---|---|---|
| Mk2 e Mk3 | Geradas nas versões 4.0.1 a 4.1.9 | 4.2.0 ou posterior |
| Mk4 e Mk5 — linha Standard | Geradas antes da versão 5.6.0 | 5.6.0 ou posterior |
| Coldcard Q — linha Standard | Geradas antes da versão 1.5.0Q | 1.5.0Q ou posterior |
| Mk4 e Mk5 — linha Edge | Geradas antes da versão 6.6.0X | 6.6.0X ou posterior |
| Coldcard Q — linha Edge | Geradas antes da versão 6.6.0QX | 6.6.0QX ou posterior |
As linhas Standard e Edge possuem numerações próprias. Um firmware Edge antigo da série 6 não deve ser considerado seguro apenas porque seu número é maior do que o de uma versão Standard.
Quanto foi roubado?
As estimativas variam porque as transações continuaram sendo identificadas depois da primeira onda e nem todo endereço esvaziado representa necessariamente uma vítima diferente.
A TRM Labs informou que o primeiro movimento observado, em , retirou aproximadamente 594 bitcoins de cerca de 500 carteiras em 25 minutos. Nas quatro ondas analisadas posteriormente, a contagem acompanhada pela Galaxy Research chegou a aproximadamente 1.816 BTC, avaliados em cerca de US$ 116 milhões naquele momento, retirados de mais de 5.200 endereços.
Uma reportagem publicada pelo TechCrunch em apresentou uma estimativa posterior de aproximadamente US$ 130 milhões, confirmada como plausível pela empresa de monitoramento Elliptic.
Esses números devem ser tratados como provisórios. Endereços podem ser controlados pela mesma pessoa, novas vítimas podem perceber a perda somente depois e pesquisadores podem revisar a classificação das transações.
Até a verificação desta reportagem, os responsáveis não haviam sido identificados publicamente. Diferenças na construção das transações levantaram a hipótese de participação de mais de um atacante, mas ainda não existe atribuição conclusiva a um grupo específico.
Por que manter a Coldcard desconectada não impediu o ataque?
Uma carteira “fria” ou offline reduz o risco de malware roubar uma chave privada diretamente de um computador conectado. Essa proteção, porém, depende de a chave ter sido criada corretamente desde o início.
Neste caso, o atacante não precisava acessar o dispositivo. Ele poderia tentar reproduzir combinações possíveis em sua própria infraestrutura e comparar os resultados com endereços públicos da blockchain. Ao encontrar uma correspondência, teria condições de assinar uma transação com a chave reconstruída.
O endereço público ou a chave pública permitem verificar se uma tentativa corresponde à carteira procurada, sem revelar diretamente a semente. A fraqueza na aleatoriedade tornou o número de tentativas muito menor do que o esperado para uma frase-semente criada com segurança criptográfica adequada.
Isso não significa que qualquer pessoa consiga descobrir imediatamente qualquer carteira Coldcard. O custo prático depende de informações como estado do temporizador, identificador do aparelho, histórico de chamadas do gerador e modelo utilizado. Entretanto, os roubos observados mostram que o risco deixou de ser apenas teórico.
Atualizar o firmware resolve?
A atualização resolve a criação de novas frases-semente, mas não recupera a segurança de uma semente antiga. A frase-semente é a origem matemática da carteira. Atualizar o programa do aparelho não modifica retroativamente as palavras já geradas.
Por isso, uma carteira criada por uma versão afetada deve ser substituída. O usuário precisa instalar o firmware corrigido, gerar uma frase-semente completamente nova e enviar os fundos para um endereço pertencente à nova carteira.
Apagar e restaurar a mesma semente não adianta. Adicionar uma senha depois, sem criar e testar cuidadosamente uma nova estrutura de carteira, também não deve ser tratado como substituto automático da migração recomendada.
O que o usuário da Coldcard deve fazer agora?
- Não gere uma nova semente antes de atualizar: confirme o modelo, a linha de firmware utilizada e instale somente a versão oficial correspondente.
- Verifique a autenticidade do firmware: use exclusivamente a página oficial da Coldcard e siga o procedimento de verificação de assinatura indicado pelo fabricante.
- Crie uma nova carteira: depois da atualização, gere uma frase-semente totalmente nova. Não reutilize as palavras antigas.
- Faça o backup físico: anote e confira a nova semente sem fotografá-la, enviá-la por mensagem ou armazená-la em serviço de nuvem.
- Confira a impressão digital da carteira: verifique o wallet fingerprint e um endereço de recebimento diretamente na tela da Coldcard.
- Envie primeiro um valor pequeno: faça uma transação de teste e confirme que consegue acessar corretamente a nova carteira.
- Transfira o saldo restante: somente depois da confirmação do teste, mova os demais bitcoins.
- Mantenha temporariamente o backup antigo: descarte-o apenas depois de todas as transações receberem as confirmações necessárias e o saldo ser conferido.
O processo exige atenção. Uma migração feita às pressas pode causar perda por endereço errado, backup incompleto, senha esquecida ou descarte prematuro da carteira anterior.
Quem usou dados para gerar a semente está protegido?
A Coldcard permite que o usuário acrescente aleatoriedade lançando um dado físico. Segundo a Coinkite, uma semente criada com pelo menos 50 lançamentos independentes, justos e mantidos em segredo recebeu ao menos 128 bits adicionais e não é considerada exposta por essa vulnerabilidade específica.
A condição é restrita: os lançamentos precisam ter sido realmente utilizados na geração da semente final, não podem ter sido fotografados, registrados digitalmente ou divulgados e devem ter sido produzidos por um dado confiável.
Quem fez menos de 50 lançamentos, não lembra a quantidade ou não tem certeza sobre o procedimento deve considerar a semente afetada e realizar a migração.
O firmware corrigido já deve produzir a aleatoriedade necessária sem dados. Os lançamentos físicos são opcionais e, se realizados incorretamente, podem criar uma falsa sensação de segurança.
Uma passphrase BIP-39 protege a carteira?
Uma passphrase BIP-39 forte, exclusiva e secreta acrescenta uma barreira independente. Mesmo descobrindo a semente enfraquecida, o atacante ainda precisaria acertar essa passphrase para acessar a carteira correspondente.
Isso não se refere ao PIN usado para desbloquear o aparelho. O PIN protege o acesso físico à Coldcard; a passphrase BIP-39 participa da criação matemática de uma carteira diferente.
Palavras comuns, frases famosas, sequências curtas, padrões previsíveis e senhas reutilizadas podem ser descobertos. A Coinkite recomenda que mesmo usuários com passphrase forte substituam a semente afetada assim que for viável.
Também existe outro risco: qualquer erro de digitação na passphrase cria uma carteira válida, porém diferente. Perder ou esquecer a passphrase significa perder o acesso aos bitcoins. Ela deve ser conferida e armazenada separadamente das palavras da semente.
É seguro continuar usando uma Coldcard?
Os firmwares corrigidos eliminam o caminho de geração de sementes identificado nesta ocorrência, segundo as análises disponíveis. Isso não transforma o dispositivo em um sistema infalível, assim como a vulnerabilidade não prova que toda autocustódia seja insegura.
O caso demonstra que manter um aparelho desconectado resolve apenas parte do problema. A segurança depende do firmware, da geração de aleatoriedade, do backup, da conferência dos endereços e da disciplina do proprietário.
Para valores elevados, uma estrutura com múltiplas assinaturas pode reduzir a dependência de um único fabricante. A proteção é maior quando as chaves são geradas por aparelhos e implementações independentes. Esse tipo de configuração, porém, é mais complexo e pode aumentar o risco de erro do próprio usuário; deve ser testado antes de receber valores importantes.
Perguntas frequentes
A Coldcard foi hackeada remotamente?
Os criminosos não precisavam necessariamente invadir ou tocar no aparelho. A vulnerabilidade reduziu a aleatoriedade de determinadas sementes, possibilitando tentativas de reconstrução das chaves em outros computadores.
O Bitcoin foi quebrado?
Não. A vulnerabilidade estava no firmware usado por modelos da Coldcard para gerar segredos. O protocolo Bitcoin e sua blockchain não foram comprometidos.
Todos os usuários da Coldcard perderão seus bitcoins?
Não. A exposição depende do modelo, do firmware usado quando a semente foi criada, da eventual adição de aleatoriedade por dados e do uso de uma passphrase BIP-39 forte. Mesmo assim, sementes enquadradas nas versões afetadas devem ser migradas.
Basta instalar a atualização?
Não. A atualização corrige somente a criação de novas sementes. Uma semente gerada pelo firmware vulnerável continua enfraquecida e precisa ser substituída.
Posso enviar meus bitcoins para outro endereço da mesma carteira?
Não é suficiente. Endereços derivados da mesma semente continuam sob o controle das mesmas informações comprometidas. O destino deve pertencer a uma carteira criada com uma semente completamente nova.
O PIN da Coldcard protege contra essa falha?
Não. O PIN dificulta o uso físico do aparelho, mas não aumenta a aleatoriedade da frase-semente nem impede um atacante que consiga reconstruí-la.
Quem não sabe qual firmware gerou sua semente deve fazer o quê?
A orientação prudente é tratar a semente como potencialmente afetada, instalar o firmware corrigido e migrar os fundos para uma carteira nova, seguindo as verificações e a transação de teste.
É possível recuperar bitcoins já roubados?
Transações confirmadas de Bitcoin normalmente não podem ser canceladas. A vítima deve preservar registros, endereços e identificadores das transações e comunicar o caso às autoridades e às plataformas que eventualmente receberem os fundos.
Fontes consultadas
- Coinkite — Alerta de segurança e instruções oficiais de migração
- Coinkite — Explicação técnica sobre o problema de entropia
- Coinkite — Histórico de vulnerabilidades e versões afetadas
- Block Engineering — Análise independente do gerador aleatório da Coldcard
- Bitcoin Optech — Alerta técnico sobre carteiras geradas por dispositivos Coldcard
- TRM Labs — Análise das transações e estimativa provisória dos valores roubados
- TechCrunch — Relatos de vítimas e estimativa atualizada do prejuízo
- Wikimedia Commons — Fotografia licenciada de uma carteira Coldcard
Esta reportagem foi apurada com comunicados da Coinkite, análises técnicas da Block e do Bitcoin Optech e dados de rastreamento publicados pela TRM Labs, consultados em 10 de agosto de 2026. A investigação permanece em andamento; o total roubado, o número de vítimas e a atribuição dos ataques podem ser atualizados.
Nota sobre a imagem: a fotografia mostra um modelo Coldcard produzido antes dos aparelhos mais recentes e foi usada para identificar visualmente a categoria do produto. Ela não registra os ataques de 2026 nem indica que a unidade fotografada tenha sido afetada.