Pular para o conteúdo
11 min de leitura
Nesta matéria
  1. O que aconteceu com as carteiras Coldcard?
  2. A vulnerabilidade está no Bitcoin?
  3. Quais modelos e versões estão vulneráveis?
  4. Quanto foi roubado?
  5. Por que manter a Coldcard desconectada não impediu o ataque?
  6. Atualizar o firmware resolve?
  7. O que o usuário da Coldcard deve fazer agora?
  8. Quem usou dados para gerar a semente está protegido?
  9. Uma passphrase BIP-39 protege a carteira?
  10. É seguro continuar usando uma Coldcard?
  11. Perguntas frequentes
  12. Fontes consultadas

Falha na Coldcard ameaça carteiras de Bitcoin; atualizar firmware não basta

Erro reduziu a aleatoriedade de frases-semente criadas por diferentes modelos desde 2021; usuários afetados precisam gerar uma nova carteira e transferir os bitcoins.

Uma vulnerabilidade no firmware da Coldcard, carteira física de Bitcoin fabricada pela Coinkite, permitiu que criminosos tentassem descobrir frases-semente geradas com aleatoriedade insuficiente. Os ataques começaram a ser identificados no fim de julho de 2026 e já foram relacionados ao desvio de milhares de endereços, mas a falha não está no protocolo do Bitcoin.

Principais informações:
  • A vulnerabilidade afeta frases-semente criadas por versões específicas dos modelos Coldcard Mk2, Mk3, Mk4, Mk5 e Q.
  • Instalar o firmware corrigido impede a criação de novas sementes fracas, mas não conserta uma carteira já afetada.
  • O usuário exposto deve atualizar o aparelho, gerar uma semente completamente nova e transferir os bitcoins após testar o endereço de destino.

Por

Carteira física Coldcard usada para proteger chaves de Bitcoin
Modelo antigo de carteira física Coldcard. A fotografia é ilustrativa e não identifica uma unidade que tenha sido atacada. Foto: Gareth Halfacree, via Wikimedia Commons, licença CC BY-SA 2.0.

O que aconteceu com as carteiras Coldcard?

A Coldcard é um aparelho especializado que mantém as chaves privadas de uma carteira de Bitcoin afastadas de computadores e celulares conectados à internet. O dispositivo não guarda as moedas propriamente ditas: os bitcoins permanecem registrados na blockchain, enquanto a carteira protege as informações necessárias para movimentá-los.

O problema estava no processo usado por determinadas versões do firmware para criar a frase-semente, sequência de palavras que funciona como origem de todas as chaves e endereços da carteira.

Uma integração incorreta fez o software usar um gerador pseudoaleatório do MicroPython chamado Yasmarang, em vez de utilizar corretamente o gerador físico de números aleatórios previsto no projeto. A mudança entrou no processo de geração de sementes durante uma migração de código realizada em março de 2021.

Como resultado, algumas frases que deveriam ser extremamente imprevisíveis passaram a ser escolhidas dentro de um universo muito menor de possibilidades. Segundo a Coinkite, sementes afetadas dos modelos Mk2 e Mk3 apresentavam aproximadamente 40 bits de entropia efetiva, em vez dos 128 bits esperados.

Nos modelos Mk4, Mk5 e Q, componentes de segurança acrescentavam alguma aleatoriedade adicional, mas a estimativa da empresa ainda ficou em cerca de 72 bits, também abaixo do objetivo de segurança.

A vulnerabilidade está no Bitcoin?

Não. O protocolo Bitcoin, sua blockchain e a criptografia usada para assinar transações não foram quebrados. A vulnerabilidade estava no firmware da Coldcard e, especificamente, na maneira como o aparelho criava determinados segredos.

Uma comparação simples ajuda a entender: o cofre continuava resistente, mas algumas chaves foram produzidas a partir de combinações mais previsíveis do que deveriam. O criminoso não precisava invadir a residência, roubar o aparelho ou conectar-se à Coldcard. Se conseguisse reconstruir a frase-semente, poderia movimentar os fundos remotamente.

Também não há evidência de que todas as carteiras físicas de outras marcas tenham sido afetadas. A análise da Block informou que seus produtos e clientes não foram atingidos por essa falha. Tapsigner, Opendime e Satscard, produtos da própria Coinkite, usam bases de código diferentes e foram apontados pela empresa como não afetados.

Quais modelos e versões estão vulneráveis?

O que determina a exposição é a versão do firmware usada no momento em que a frase-semente foi criada. A data de fabricação do aparelho e a versão instalada atualmente, isoladamente, não respondem se a carteira está segura.

Versões da Coldcard afetadas e firmwares com correção
Modelo Sementes potencialmente afetadas Versão corrigida para novas sementes
Mk2 e Mk3 Geradas nas versões 4.0.1 a 4.1.9 4.2.0 ou posterior
Mk4 e Mk5 — linha Standard Geradas antes da versão 5.6.0 5.6.0 ou posterior
Coldcard Q — linha Standard Geradas antes da versão 1.5.0Q 1.5.0Q ou posterior
Mk4 e Mk5 — linha Edge Geradas antes da versão 6.6.0X 6.6.0X ou posterior
Coldcard Q — linha Edge Geradas antes da versão 6.6.0QX 6.6.0QX ou posterior

As linhas Standard e Edge possuem numerações próprias. Um firmware Edge antigo da série 6 não deve ser considerado seguro apenas porque seu número é maior do que o de uma versão Standard.

Quanto foi roubado?

As estimativas variam porque as transações continuaram sendo identificadas depois da primeira onda e nem todo endereço esvaziado representa necessariamente uma vítima diferente.

A TRM Labs informou que o primeiro movimento observado, em , retirou aproximadamente 594 bitcoins de cerca de 500 carteiras em 25 minutos. Nas quatro ondas analisadas posteriormente, a contagem acompanhada pela Galaxy Research chegou a aproximadamente 1.816 BTC, avaliados em cerca de US$ 116 milhões naquele momento, retirados de mais de 5.200 endereços.

Uma reportagem publicada pelo TechCrunch em apresentou uma estimativa posterior de aproximadamente US$ 130 milhões, confirmada como plausível pela empresa de monitoramento Elliptic.

Esses números devem ser tratados como provisórios. Endereços podem ser controlados pela mesma pessoa, novas vítimas podem perceber a perda somente depois e pesquisadores podem revisar a classificação das transações.

Até a verificação desta reportagem, os responsáveis não haviam sido identificados publicamente. Diferenças na construção das transações levantaram a hipótese de participação de mais de um atacante, mas ainda não existe atribuição conclusiva a um grupo específico.

Por que manter a Coldcard desconectada não impediu o ataque?

Uma carteira “fria” ou offline reduz o risco de malware roubar uma chave privada diretamente de um computador conectado. Essa proteção, porém, depende de a chave ter sido criada corretamente desde o início.

Neste caso, o atacante não precisava acessar o dispositivo. Ele poderia tentar reproduzir combinações possíveis em sua própria infraestrutura e comparar os resultados com endereços públicos da blockchain. Ao encontrar uma correspondência, teria condições de assinar uma transação com a chave reconstruída.

O endereço público ou a chave pública permitem verificar se uma tentativa corresponde à carteira procurada, sem revelar diretamente a semente. A fraqueza na aleatoriedade tornou o número de tentativas muito menor do que o esperado para uma frase-semente criada com segurança criptográfica adequada.

Isso não significa que qualquer pessoa consiga descobrir imediatamente qualquer carteira Coldcard. O custo prático depende de informações como estado do temporizador, identificador do aparelho, histórico de chamadas do gerador e modelo utilizado. Entretanto, os roubos observados mostram que o risco deixou de ser apenas teórico.

Atualizar o firmware resolve?

A atualização resolve a criação de novas frases-semente, mas não recupera a segurança de uma semente antiga. A frase-semente é a origem matemática da carteira. Atualizar o programa do aparelho não modifica retroativamente as palavras já geradas.

Por isso, uma carteira criada por uma versão afetada deve ser substituída. O usuário precisa instalar o firmware corrigido, gerar uma frase-semente completamente nova e enviar os fundos para um endereço pertencente à nova carteira.

Apagar e restaurar a mesma semente não adianta. Adicionar uma senha depois, sem criar e testar cuidadosamente uma nova estrutura de carteira, também não deve ser tratado como substituto automático da migração recomendada.

O que o usuário da Coldcard deve fazer agora?

  1. Não gere uma nova semente antes de atualizar: confirme o modelo, a linha de firmware utilizada e instale somente a versão oficial correspondente.
  2. Verifique a autenticidade do firmware: use exclusivamente a página oficial da Coldcard e siga o procedimento de verificação de assinatura indicado pelo fabricante.
  3. Crie uma nova carteira: depois da atualização, gere uma frase-semente totalmente nova. Não reutilize as palavras antigas.
  4. Faça o backup físico: anote e confira a nova semente sem fotografá-la, enviá-la por mensagem ou armazená-la em serviço de nuvem.
  5. Confira a impressão digital da carteira: verifique o wallet fingerprint e um endereço de recebimento diretamente na tela da Coldcard.
  6. Envie primeiro um valor pequeno: faça uma transação de teste e confirme que consegue acessar corretamente a nova carteira.
  7. Transfira o saldo restante: somente depois da confirmação do teste, mova os demais bitcoins.
  8. Mantenha temporariamente o backup antigo: descarte-o apenas depois de todas as transações receberem as confirmações necessárias e o saldo ser conferido.

O processo exige atenção. Uma migração feita às pressas pode causar perda por endereço errado, backup incompleto, senha esquecida ou descarte prematuro da carteira anterior.

Quem usou dados para gerar a semente está protegido?

A Coldcard permite que o usuário acrescente aleatoriedade lançando um dado físico. Segundo a Coinkite, uma semente criada com pelo menos 50 lançamentos independentes, justos e mantidos em segredo recebeu ao menos 128 bits adicionais e não é considerada exposta por essa vulnerabilidade específica.

A condição é restrita: os lançamentos precisam ter sido realmente utilizados na geração da semente final, não podem ter sido fotografados, registrados digitalmente ou divulgados e devem ter sido produzidos por um dado confiável.

Quem fez menos de 50 lançamentos, não lembra a quantidade ou não tem certeza sobre o procedimento deve considerar a semente afetada e realizar a migração.

O firmware corrigido já deve produzir a aleatoriedade necessária sem dados. Os lançamentos físicos são opcionais e, se realizados incorretamente, podem criar uma falsa sensação de segurança.

Uma passphrase BIP-39 protege a carteira?

Uma passphrase BIP-39 forte, exclusiva e secreta acrescenta uma barreira independente. Mesmo descobrindo a semente enfraquecida, o atacante ainda precisaria acertar essa passphrase para acessar a carteira correspondente.

Isso não se refere ao PIN usado para desbloquear o aparelho. O PIN protege o acesso físico à Coldcard; a passphrase BIP-39 participa da criação matemática de uma carteira diferente.

Palavras comuns, frases famosas, sequências curtas, padrões previsíveis e senhas reutilizadas podem ser descobertos. A Coinkite recomenda que mesmo usuários com passphrase forte substituam a semente afetada assim que for viável.

Também existe outro risco: qualquer erro de digitação na passphrase cria uma carteira válida, porém diferente. Perder ou esquecer a passphrase significa perder o acesso aos bitcoins. Ela deve ser conferida e armazenada separadamente das palavras da semente.

É seguro continuar usando uma Coldcard?

Os firmwares corrigidos eliminam o caminho de geração de sementes identificado nesta ocorrência, segundo as análises disponíveis. Isso não transforma o dispositivo em um sistema infalível, assim como a vulnerabilidade não prova que toda autocustódia seja insegura.

O caso demonstra que manter um aparelho desconectado resolve apenas parte do problema. A segurança depende do firmware, da geração de aleatoriedade, do backup, da conferência dos endereços e da disciplina do proprietário.

Para valores elevados, uma estrutura com múltiplas assinaturas pode reduzir a dependência de um único fabricante. A proteção é maior quando as chaves são geradas por aparelhos e implementações independentes. Esse tipo de configuração, porém, é mais complexo e pode aumentar o risco de erro do próprio usuário; deve ser testado antes de receber valores importantes.

Perguntas frequentes

A Coldcard foi hackeada remotamente?

Os criminosos não precisavam necessariamente invadir ou tocar no aparelho. A vulnerabilidade reduziu a aleatoriedade de determinadas sementes, possibilitando tentativas de reconstrução das chaves em outros computadores.

O Bitcoin foi quebrado?

Não. A vulnerabilidade estava no firmware usado por modelos da Coldcard para gerar segredos. O protocolo Bitcoin e sua blockchain não foram comprometidos.

Todos os usuários da Coldcard perderão seus bitcoins?

Não. A exposição depende do modelo, do firmware usado quando a semente foi criada, da eventual adição de aleatoriedade por dados e do uso de uma passphrase BIP-39 forte. Mesmo assim, sementes enquadradas nas versões afetadas devem ser migradas.

Basta instalar a atualização?

Não. A atualização corrige somente a criação de novas sementes. Uma semente gerada pelo firmware vulnerável continua enfraquecida e precisa ser substituída.

Posso enviar meus bitcoins para outro endereço da mesma carteira?

Não é suficiente. Endereços derivados da mesma semente continuam sob o controle das mesmas informações comprometidas. O destino deve pertencer a uma carteira criada com uma semente completamente nova.

O PIN da Coldcard protege contra essa falha?

Não. O PIN dificulta o uso físico do aparelho, mas não aumenta a aleatoriedade da frase-semente nem impede um atacante que consiga reconstruí-la.

Quem não sabe qual firmware gerou sua semente deve fazer o quê?

A orientação prudente é tratar a semente como potencialmente afetada, instalar o firmware corrigido e migrar os fundos para uma carteira nova, seguindo as verificações e a transação de teste.

É possível recuperar bitcoins já roubados?

Transações confirmadas de Bitcoin normalmente não podem ser canceladas. A vítima deve preservar registros, endereços e identificadores das transações e comunicar o caso às autoridades e às plataformas que eventualmente receberem os fundos.

Fontes consultadas

Esta reportagem foi apurada com comunicados da Coinkite, análises técnicas da Block e do Bitcoin Optech e dados de rastreamento publicados pela TRM Labs, consultados em 10 de agosto de 2026. A investigação permanece em andamento; o total roubado, o número de vítimas e a atribuição dos ataques podem ser atualizados.

Nota sobre a imagem: a fotografia mostra um modelo Coldcard produzido antes dos aparelhos mais recentes e foi usada para identificar visualmente a categoria do produto. Ela não registra os ataques de 2026 nem indica que a unidade fotografada tenha sido afetada.

Continue informado

Leia também