Uma falha nas hardware wallets Coldcard permitiu que atacantes roubassem mais de 1.596 Bitcoin, no valor de mais de US$ 100 milhões. O bug expõe como o processo de gerar uma chave privada pode ser frágil, mesmo dentro de dispositivos criados justamente para protegê-la.
O que realmente aconteceu
A Coinkite, empresa por trás da Coldcard, revelou uma falha na geração de entropia em 31 de julho de 2026, segundo a Cointelegraph. Pesquisadores da Galaxy Digital afirmam que atacantes exploraram a falha em ataques coordenados para roubar mais de 1.596 Bitcoin, avaliados em pelo menos US$ 100 milhões. A Coinkite já lançou correções de firmware e orientou os usuários afetados a migrar seus fundos para carteiras recém-geradas. Dustin Dettmer, desenvolvedor do Core Lightning, sugere que o problema remonta a mudanças no firmware feitas em 2021, que desativaram o gerador de números aleatórios por hardware, forçando as carteiras a recorrer ao gerador pseudoaleatório Yasmarang do MicroPython, mais fraco. A Coinkite não confirmou essa sequência exata, mas um porta-voz da empresa disse à Cointelegraph que certas versões do firmware tinham um caminho alternativo na geração da seed que podia produzir entropia fraca no próprio dispositivo. Dispositivos que usaram entropia gerada manualmente, como lançamentos de dados, não foram afetados.
Como chegamos até aqui
Toda carteira Bitcoin começa com uma seed phrase gerada a partir de um conjunto de dados aleatórios. A entropia mede o quão imprevisíveis são esses dados. Quando a entropia se torna mais fraca, atacantes conseguem reduzir o universo de chaves privadas possíveis e, eventualmente, reproduzi-las. A falha passou despercebida por mais de cinco anos, segundo Zach Herbert, CEO da Foundation. Geração fraca de números aleatórios não é um problema novo: o especialista em segurança de Bitcoin Jameson Lopp já documentou falhas semelhantes em outras carteiras e bibliotecas, incluindo a carteira Android da Blockchain.com e a Trust Wallet. Ledger, Trezor e Foundation usam estratégias de entropia diferentes entre si, desde hardware seguro certificado até a combinação de múltiplas fontes independentes, mas nenhuma delas garante que um único ponto de falha seja impossível.
Por que isso importa para você
Para usuários da Coldcard, a prioridade agora é seguir as orientações de migração da Coinkite para carteiras criadas em firmwares afetados. Para a indústria como um todo, o incidente pressiona os fabricantes a adotarem padrões de entropia mais robustos e verificáveis, como o proposto por Nick Percoco, diretor de segurança da Kraken. Desenvolvedores podem passar a enfrentar pressão para publicar firmwares reproduzíveis ou convidar auditorias externas, seguindo o modelo open-source da Foundation. Para o usuário comum, o caso evidencia um dilema mais amplo da autocustódia: hardware wallets concentram o risco em um único evento de geração de seed, enquanto modelos alternativos, como as carteiras baseadas em MPC — entre elas a bonuz — fracionam as chaves privadas em uma rede e permitem login via redes sociais, sem exigir o armazenamento de uma seed phrase.
A pergunta maior
Se a aleatoriedade pode falhar silenciosamente dentro de dispositivos criados justamente para gerá-la, quanto de verificação é suficiente antes de confiar em qualquer carteira com somas capazes de mudar uma vida? A indústria deveria exigir certificação externa de cada versão de firmware, ou a segurança depende de os próprios usuários entenderem o processo? O incidente da Coldcard não responde a essa questão. Ele apenas mostra o quão raramente alguém a faz.
O que observar
A Coinkite afirma que publicará em breve um relatório técnico completo sobre a falha, ainda sem data definida. Usuários da Coldcard com carteiras criadas em firmwares afetados devem acompanhar as orientações diretas de migração da empresa. A proposta de Nick Percoco para um padrão de garantia da indústria, cobrindo validação de entropia e certificação de firmware, ainda é apenas um ponto de discussão, não uma regra formal. É esperado um escrutínio maior sobre as práticas de entropia da Ledger, Trezor e Foundation nos próximos meses.



